Összefoglaló
Az Apple Safari veszélyes hibáktól szabadult meg a legújabb frissítéseivel. Ezek a sérülékenységek jogosulatlan távoli műveletvégrehajtásra és kódfuttatásra is lehetőséget adhatnak.
Leírás
A Safari böngésző ezúttal orvosolt sebezhetőségei a DOM-kezelésre, valamint a WebKitben feltárt biztonsági rendellenességekre vezethetők vissza. Emellett egyes (Set) objektumok kezelése esetében is be kellett foltozniuk biztonsági réseket a fejlesztőknek.
Megoldás
A 6.2.3, a 7.1.3 vagy a 8.0.3. verziók használata.
Támadás típusa
System access (Rendszer hozzáférés)execute arbitrary code
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: support.apple.com
Egyéb referencia: isbk.hu
CVE-2014-3192 - NVD CVE-2014-3192
CVE-2014-4476 - NVD CVE-2014-4476
CVE-2014-4477 - NVD CVE-2014-4477
CVE-2014-4479 - NVD CVE-2014-4479