Összefoglaló
Az Safari többszörös sérülékenysége vált korábban ismertté. Az Apple fontos frissítéseket adott ki a Safari böngészőhöz ezen sérülékenységek javítására.
Leírás
A javításokkal olyan sérülékenységek szüntethetők meg, amelyek jogosulatlan távoli rendszerhozzáférésre és kódfuttatásra adhatnak lehetőséget.
A sebezhetőségek technikai részleteit a fejlesztők nem tették elérhetővé. A memóriakezelési problémák hibáinak javítása a WebKit böngészőmotort érintette.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Az Apple Safari 6.1.6-os vagy 7.0.6-as verzióinak használata.
Támadás típusa
Manipulation of dataPrivilege escalation (jogosultság kiterjesztés)
System access (Rendszer hozzáférés)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: support.apple.com
CVE-2014-1385 - NVD CVE-2014-1385
CVE-2014-1386 - NVD CVE-2014-1386
CVE-2014-1387 - NVD CVE-2014-1387
CVE-2014-1388 - NVD CVE-2014-1388
CVE-2014-1389 - NVD CVE-2014-1389
CVE-2014-1390 - NVD CVE-2014-1390