U radu programskih paketa Safari i WebKit uočeno je i ispravljeno više sigurnosnih nedostataka. Udaljeni napadač nedostatke je mogao iskoristiti za napad uskraćivanjem usluge (eng. Denial of Service), izvršavanje proizvoljnog HTML, skriptnog i programskog koda, otkrivanje i izmjenu osjetljivih informacija te zaobilaženje ograničenja u sustavu.

Paket: Safari 5.x
Operacijski sustavi: Apple Mac OS X 10.6, Apple Mac OS X 10.7, Microsoft Windows XP, Microsoft Windows Vista, Microsoft Windows 7
Kritičnost: 9.3
Problem: korupcija memorije, pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0584, CVE-2012-0585, CVE-2011-3881, CVE-2012-0586, CVE-2012-0587, CVE-2012-0588, CVE-2012-0589, CVE-2011-3887, CVE-2012-0590, CVE-2011-2825, CVE-2011-2833, CVE-2011-2846, CVE-2011-2847, CVE-2011-2854, CVE-2011-2855, CVE-2011-2857, CVE-2011-2860
Izvorni ID preporuke: APPLE-SA-2012-03-12
Izvor: Apple
 
Problem:
Sigurnosni propusti su posljedica pogreške u programskoj komponenti "Private Browsing", višestrukih XSS (eng. Cross-site scripting) ranjivosti, korupcije memorije, neodgovarajućeg izvršavanja Javascript i CSS koda, itd.

Posljedica:
Udaljeni napadač navedene propuste može iskoristiti za proizvoljno izvršavanje programskog, HTML i skriptnog koda, zaobilaženje ograničenja, pregled i promjenu podataka, te DoS napad.

Rješenje:
Svim se korisnicima navedenih programskih paketa savjetuje njihova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh