苹果Safari 3.1曝两高风险漏洞 可被欺骗式攻击
来源: 金羊网-新快报
日期:2008.03.27 10:51 (共有
条评论) 我要评论
安全公司Secunia公布了苹果最新发布的浏览器Safari 3.1Win-dows版存在两个高风险安全漏洞,据悉,该漏洞可能允许攻击者进行欺骗式攻击。安全公司建议用户尽量不要浏览不受信任的网站。
日前,安全公司Secunia公布了苹果最新发布的浏览器Safari 3.1Win-dows版存在两个高风险安全漏洞,据悉,该漏洞可能允许攻击者进行欺骗式攻击。安全公司建议用户尽量不要浏览不受信任的网站。
这两个高风险漏洞由JuanPablo Lopez Yacubian 发现,据悉,恶意攻击者可能利用该漏洞进行欺骗式攻击,从而危及用户计算机安全。
据Secunia介绍,当用户下载文件如.zip文件,过长的文件名可能导致内存泄漏。恶意攻击者可能利用这一漏洞执行任意代码。另一个漏洞与 Safari 处理窗口机制有关,成功利用这一漏洞后,恶意攻击者可向用户显示修改过的伪造页面而地址栏仍显示可信任网站的URL安全信息。这一漏洞已确认涉及 Windows 版的Safari 3.1,但其他的版本也可能在影响之列。安全公司Secunia建议用户使用Safari 3.1Windows版的浏览器最好不要浏览那些不受信任的网站。截止到目前为止,苹果尚未提供相应补丁。
- 下一篇:Word存在严重漏洞 影响大部分Windows用户 [2008-03-27]
与苹果,Safari相关的新闻有:
- 苹果iTunes更新程序带Safari 抢微软市场[2008-03-25]
- Mozilla高层炮轰苹果利用补丁通道强装Safari[2008-03-22]
- 苹果Safari进一线与IE和Firefox鼎足[2008-03-21]
- 苹果推最新版Safari浏览器 称速度全球最快[2008-03-19]
- Adobe苹果关系濒危 Flash播放器不兼容iPhone[2008-02-22]
- 苹果将发布iPhone升级软件 再一次阻止破解[2008-01-01]
- 统计机构NPD:Leopard是苹果最好的操作系统[2007-12-18]
- Sun:苹果为iPhone支持Java铺路搭桥[2007-11-11]
- 苹果协议终修改 用户可虚拟化方式运行美洲豹[2007-11-03]
- 苹果修复iPhone安全漏洞 为迄今最大规模[2007-09-28]
| · 您将承担一切因您的行为、言论而直接或间接导致的民事或刑事法律责任 · 留言板管理人员有权保留或删除其管辖留言中的任意内容 · 本站提醒:不要进行人身攻击与无聊谩骂。谢谢配合。 |