做個智NET的@黃大仙
Would you like to react to this message? Create an account in a few clicks or log in to continue.
做個智NET的@黃大仙


做個智NET的互聯網教育活動(黃大仙區)已於2010年8月31日完滿結束 感謝各位一直以來的支持

 
首頁首頁  Latest imagesLatest images  搜尋搜尋  會員註冊會員註冊  登入登入  
搜尋
 
 

結果按:
 
Rechercher 進階搜尋
最新主題
» how do you get animals in facebook pot farm?
蘋果 Safari 多個漏洞 Empty周三 8月 03, 2011 5:22 pm 由 訪客

» My monitor came with a dvi cable can i connect it to my pc? or do i need sum type of converter?
蘋果 Safari 多個漏洞 Empty周二 8月 02, 2011 8:18 pm 由 訪客

» why does my epson printer only print images?
蘋果 Safari 多個漏洞 Empty周一 8月 01, 2011 9:57 pm 由 訪客

» 做個智NET的熱線和家訪服務將服務至8月底
蘋果 Safari 多個漏洞 Empty周五 7月 30, 2010 10:25 am 由 wts.terry

» 6月得獎者~sososmu
蘋果 Safari 多個漏洞 Empty周三 7月 14, 2010 2:03 pm 由 wts.terry

» ~每月問題活動經已完滿結束~
蘋果 Safari 多個漏洞 Empty周三 7月 14, 2010 1:54 pm 由 wts.terry

» TITANIC
蘋果 Safari 多個漏洞 Empty周二 7月 13, 2010 11:54 am 由 008

» <專題討論>係咪唔挍LA~~7月份都冇問題答?
蘋果 Safari 多個漏洞 Empty周六 7月 10, 2010 1:14 am 由 訪客

» 2010年6月問題:近來facebook發生多宗關於私穩設定問題的新聞,你覺得設定適合的私穩設定是否重要?你覺得哪些私穩可公開,哪些不可?何解?
蘋果 Safari 多個漏洞 Empty周三 6月 30, 2010 9:06 pm 由 ipwingken

查看誰在線上
目前總共有 31 位使用者在線上 :: 0 位會員, 0 位隱形及 31 位訪客

沒有

最高線上人數記錄為 239 人 [ 記錄時間 :: 周三 10月 09, 2024 7:30 pm ]
最優秀的發帖人
ipwingken
蘋果 Safari 多個漏洞 Vote_lcap蘋果 Safari 多個漏洞 Voting_bar蘋果 Safari 多個漏洞 Vote_rcap 
wts.becky
蘋果 Safari 多個漏洞 Vote_lcap蘋果 Safari 多個漏洞 Voting_bar蘋果 Safari 多個漏洞 Vote_rcap 
西柚
蘋果 Safari 多個漏洞 Vote_lcap蘋果 Safari 多個漏洞 Voting_bar蘋果 Safari 多個漏洞 Vote_rcap 
基利斯
蘋果 Safari 多個漏洞 Vote_lcap蘋果 Safari 多個漏洞 Voting_bar蘋果 Safari 多個漏洞 Vote_rcap 
Roy
蘋果 Safari 多個漏洞 Vote_lcap蘋果 Safari 多個漏洞 Voting_bar蘋果 Safari 多個漏洞 Vote_rcap 
steven
蘋果 Safari 多個漏洞 Vote_lcap蘋果 Safari 多個漏洞 Voting_bar蘋果 Safari 多個漏洞 Vote_rcap 
沙比
蘋果 Safari 多個漏洞 Vote_lcap蘋果 Safari 多個漏洞 Voting_bar蘋果 Safari 多個漏洞 Vote_rcap 
hung
蘋果 Safari 多個漏洞 Vote_lcap蘋果 Safari 多個漏洞 Voting_bar蘋果 Safari 多個漏洞 Vote_rcap 
ling
蘋果 Safari 多個漏洞 Vote_lcap蘋果 Safari 多個漏洞 Voting_bar蘋果 Safari 多個漏洞 Vote_rcap 
susanne_shan722
蘋果 Safari 多個漏洞 Vote_lcap蘋果 Safari 多個漏洞 Voting_bar蘋果 Safari 多個漏洞 Vote_rcap 
合作伙伴
免費論壇

免費論壇

免費論壇

十一月 2024
周一周二周三周四周五周六周日
    123
45678910
11121314151617
18192021222324
252627282930 
日曆日曆
counter

 

 蘋果 Safari 多個漏洞

向下 
發表人內容
ling




文章數 : 13
注冊日期 : 2009-09-29

蘋果 Safari 多個漏洞 Empty
發表主題: 蘋果 Safari 多個漏洞   蘋果 Safari 多個漏洞 Empty周四 11月 19, 2009 4:57 pm




內容

<blockquote>

在蘋果 Safari 發現多個漏洞,攻擊者可利用漏洞洩露敏感資料、繞過保安限制、導致阻斷服務或控制受影響的系統。
1. 由於處理含有異常 color profile 的影像時 ColorSync 會產生整數滿溢錯誤,攻擊者可利用漏洞終止受影響的瀏覽器或執行任意程式碼。
2. 由於 libxml 產生錯誤,攻擊者可利用漏洞導致阻斷服務或執行任意程式碼。
3. 由於處理經由“以新分頁開啟圖像”、“以新視窗開啟圖像”或“以新分頁開啟連結”的捷徑清單選項所開啟的導覽會產生錯誤,允許攻擊者透過惡意網站載入本機的
HTML 檔案,並洩露敏感資料。
4. 由於在跨域資源分享 (Cross-Origin Resource Sharing) 的 WebKit's implementation
產生錯誤,攻擊者可利用漏洞進行跨網站偽裝請求攻擊 (cross-site request forgery attacks)。
5. 由於處理 FTP 目錄列表時產生錯誤,攻擊者可透過引誘使用者連接惡意的 FTP 伺服器,利用漏洞洩露某些資料、終止受影響的瀏覽器或執行任意程式碼。
6. 由於 WebKit 沒有發於資源載入回呼 (resource load callback) 來決定一個被 HTML 5 Media
Element 指定的資源應否被載入,導致向遠端伺服器發出不希望得到的請求。(例如;HTML電郵的寄件者可以利用漏洞去決定訊息有否被讀取。)


</blockquote>

影響


  • 資料洩露
  • 繞過保安限制
  • 阻斷服務
  • 遠端執行程式碼


受影響之系統


  • 蘋果 Safari 4.0.4 之前的版版本


解決方案
<blockquote>
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
升級至蘋果 Safari 4.0.4 版本:
http://support.apple.com/downloads/Safari_4 蘋果 Safari 多個漏洞 Icon_elephant 蘋果 Safari 多個漏洞 Lol

</blockquote>
回頂端 向下
 
蘋果 Safari 多個漏洞
回頂端 
1頁(共1頁)

這個論壇的權限:無法 在這個版面回復文章
做個智NET的@黃大仙 :: 時事 :: 新聞報導-
前往: