Összefoglaló
Az Apple Safari egy olyan sérülékenységét fedezték fel, amelyet a támadók kihasználhatnak a felhasználói rendszerek feltörésére.
Leírás
Az Apple Safari egy olyan sérülékenységét fedezték fel, amelyet a támadók kihasználhatnak a felhasználói rendszerek feltörésére.
A sérülékenységet a szülő (eredeti) ablakok kezelésekor fellépő hiba okozza, ami egy függvény hívásakor érvénytelen mutató használatát eredményezheti. Ez felhasználható tetszőleges kód lefuttatására, ha a felhasználó ellátogat egy speciálisan erre a célra elkészített weboldalra, és ott bezárja a felugró ablakokat.
A sérülékenységet a Safari 4.0.5 Windows verziójában igazolták. Más verziók is érintettek lehetnek.
Megoldás
Ne látogasson el megbízhatatlan weboldalakra és ne kövessen ilyen linkeket sem!
Támadás típusa
Input manipulation (Bemenet módosítás)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: h07.w.interia.pl
SECUNIA 39670
