网通主站  |  电信镜像

软件下载 黑客软件 安全相关 动画教程 常用软件 杀毒专栏 最新更新 国外黑软 手机软件 股票软件
技术教程 新闻动态 黑客技术 安全漏洞 加密解密 安全防御 病毒资讯 技术文摘 网络杂文 以前教程
软件教程 黑软教程 安软教程 系统工具 网络工具 多媒体类 图形图像 联络聊天 实用工具

QQ 专 区

返回首页
当前位置: 主页 > 安全漏洞 > APP >

Apple Safari CFNetwork跨站脚本执行漏洞

发布日期: 2011-07-20 更新日期: 2011-07-20 受影响系统: Apple Safari 5.x Apple Safari 4.x 不受影响系统: Apple Safari 5.0.6 for windows 描述: BUGTRAQID: 48828 CVE ID: CVE-2010-1420 Safari是苹果计算机的最新作业系统Mac OS X中的浏览器,使用

  

发布日期:2011-07-20
更新日期:2011-07-20

受影响系统:

Apple Safari 5.x
Apple Safari 4.x

不受影响系统:

Apple Safari 5.0.6 for windows

描述:


BUGTRAQ  ID: 48828
CVE ID: CVE-2010-1420

Safari是苹果计算机的最新作业系统Mac OS X中的浏览器,使用了KDE的KHTML作为浏览器的运算核心。

Safari在实现上存在跨站脚本执行漏洞,远程攻击者可利用此漏洞在受影响站点的用户浏览器中执行任意脚本代码,窃取Cookie身份验证凭证,并发动其他攻击。

Safari处理某些内容类型的方式中存在漏洞。攻击者可利用此漏洞造成Safari执行脚本内容并泄露敏感信息。

<*来源:Hidetake Jo
  
  链接:http://www.microsoft.com/technet/security/advisory/msvr11-009.mspx
*>

建议:


厂商补丁:

Apple
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://support.apple.com/
 

为了更全面保护您的电脑安全,防止各种漏洞攻击,黑白网络推荐您使用系统安全程序金山卫士,它独家采用双引擎技术,云引擎能查杀上亿已知木马,独有的本地V10引擎可全面清除感染型木马;漏洞检测针对windows7优化,速度比同类软件快10倍;更有实时保护、软件管理、插件清理、修复IE、启动项管理等功能,全面保护您的系统安全。 金山卫士下载地址:http://www.heibai.net/download/Soft/201011/Soft_25587.htm

 
------分隔线----------------------------