Összefoglaló
Az Apple Safari közepes kockázati besorolású sérülékenysége vált ismertté, melyet kihasználva a támadó bizalmas információkhoz férhet hozzá. A sérülékenységet kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
A sérülékenység speciálisan szerkesztett SVG-állományokkal, illetve külső XML-hivatkozásokkal válhat kihasználhatóvá. Amikor a böngésző egy ilyen állományt betölt, akkor a távoli támadónak lehetősége nyílhat fájlok olvasására a rendszerbe éppen bejelentkezett felhasználó jogosultságainak függvényében.
Megoldás
IsmeretlenTámadás típusa
Information disclosure (Információ/adat szivárgás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.wearesegment.com
Egyéb referencia: isbk.hu