发布日期:2011-07-20
更新日期:2011-07-20
受影响系统:
Apple Safari 5.x
Apple Safari 4.x
不受影响系统:
Apple Safari 5.0.6 for windows
描述:
BUGTRAQ ID: 48828
CVE ID: CVE-2010-1420
Safari是苹果计算机的最新作业系统Mac OS X中的浏览器,使用了KDE的KHTML作为浏览器的运算核心。
Safari在实现上存在跨站脚本执行漏洞,远程攻击者可利用此漏洞在受影响站点的用户浏览器中执行任意脚本代码,窃取Cookie身份验证凭证,并发动其他攻击。
Safari处理某些内容类型的方式中存在漏洞。攻击者可利用此漏洞造成Safari执行脚本内容并泄露敏感信息。
<*来源:Hidetake Jo
链接:http://www.microsoft.com/technet/security/advisory/msvr11-009.mspx
*>
建议:
厂商补丁:
Apple
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://support.apple.com/
为了更全面保护您的电脑安全,防止各种漏洞攻击,黑白网络推荐您使用系统安全程序金山卫士,它独家采用双引擎技术,云引擎能查杀上亿已知木马,独有的本地V10引擎可全面清除感染型木马;漏洞检测针对windows7优化,速度比同类软件快10倍;更有实时保护、软件管理、插件清理、修复IE、启动项管理等功能,全面保护您的系统安全。 金山卫士下载地址:http://www.heibai.net/download/Soft/201011/Soft_25587.htm
