Множественные уязвимости в Apple Safari для Windows
[B]20 июня, 2008[/B]
[B]Программа:[/B] Apple Safari for Windows версии до 3.1.2
[B]Опасность: [COLOR=red]Высокая[/COLOR][/B]
[B]Наличие эксплоита: [COLOR=green]Нет[/COLOR][/B]
[B]Описание: [/B]
Обнаруженные уязвимости позволяют удаленному пользователю скомпрометировать целевую систему.
1. Уязвимость существует из-за ошибки проверки границ данных при обработке BMP и GIF изображений. Удаленный пользователь может с помощью специально сформированного BMP или GIF изображения просмотреть произвольные участки памяти.
2. Уязвимость существует из-за того, что Safari автоматически запускает загрузку исполняемых файлов с сайтов, которые находятся в зоне Internet Explorer 7 с включенной опцией "Launching applications and unsafe files", или файлов в с сайтов в зонах "Local intranet" или "Trusted sites" в браузере Internet Explorer 6.
3. Уязвимость существует из-за неизвестной ошибки при обработке Javascript массивов. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе.
[B]URL производителя: [/B][URL="http://www.apple.com/safari/download/"][COLOR=#0000ff]www.apple.com/safari/download/[/COLOR][/URL]
[B]Решение: [/B]Установите последнюю версию 3.1.2 с сайта производителя.
[URL="http://www.securitylab.ru/vulnerability/355123.php"]securitylab.ru[/URL]