U Internet pregledniku Safari otkriveno je nekoliko sigurnosnih propusta koji se mogu iskoristiti za udaljeno izvođenje DoS napada i pokretanje proizvoljnog programskog koda.

Paket: Safari 5.x
Operacijski sustavi: Apple Mac OS X 10.6, Apple Mac OS X 10.7, Microsoft Windows XP, Microsoft Windows Vista, Microsoft Windows 7
Kritičnost: 5.5
Problem: neodgovarajuće rukovanje datotekama, neodgovarajuće rukovanje memorijom, XSS
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3229, CVE-2011-3230, CVE-2011-3231, CVE-2011-1440, CVE-2011-2338, CVE-2011-2339, CVE-2011-2341, CVE-2011-2351, CVE-2011-2352, CVE-2011-2354, CVE-2011-2356, CVE-2011-2359, CVE-2011-2788, CVE-2011-2790, CVE-2011-2792, CVE-2011-2797, CVE-2011-2799
Izvorni ID preporuke: APPLE-SA-2011-10-12
Izvor: Apple
 
Problem:
Neki od propusta su uzrokovani nepravilnim rukovanjem direktorijima, neodgovarajućom inicijalizacijom memorije pri rukovanju SSL certifikatima te XSS ranjivosti zbog nepravilnog korištenja metode "window.open" i parametra "document.documentURI".

Posljedica:
Većinu propusta napadač može iskoristiti navođenjem korisnika na otvaranje posebno oblikovane web stranice. Nakon toga moguće je pokretanje proizvoljnog JavaScript koda ili izvođenje napada uskraćivanja usluge.

Rješenje:
Za više informacija o propustima upućuje se na čitanje izvorne preporuke. Svim korisnicima se savjetuje korištenje službene programske nadogradnje.


Izvorni tekst preporuke
Idi na vrh