Background Print only logo
Viestintäviraston etusivulle
Etusivu | Varoitukset | Tietoturva nyt! | Haavoittuvuudet | Ohjeet | Katsaukset | Palvelut | Esitykset |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

CERT-FI Facebookissa

Etusivu > Haavoittuvuudet > 2008 > CERT-FI haavoittuvuustiedote 139/2008

CERT-FI haavoittuvuustiedote 139/2008

Palvelimet ja palvelinsovellukset Työasemat ja loppukäyttäjäsovellukset Verkon aktiivilaitteet Matkaviestimet Sulautetut järjestelmät Muut

14.11.2008

Safari-selaimen versio 3.2 korjaa useita haavoittuvuuksia

     
Kohde: - työasemat ja loppukäyttäjäsovellukset
Lisätietoja
Hyökkäystapa: - etäkäyttö
Lisätietoja
Hyväksikäyttö: - komentojen mielivaltainen suorittaminen
- luottamuksellisen tiedon hankkiminen
- palvelunestohyökkäys
Lisätietoja
Ratkaisu: - korjaava ohjelmistopäivitys
Lisätietoja

Apple on korjannut Safari-selaimessa yhteensä 11 haavoittuvuutta. Kaikki haavoittuvuudet liittyvät Windows-käyttöjärjestelmien Safari-selaimiin. Haavoittuvuuksista neljä koske myös Mac OS X -käyttöjärjestelmän Safaria.
Applen päivitykset sisältävät korjauksia kolmannen osapuolen kirjastoihin (zlib, libxslt, libTIFF ja ImageIO). Lisäksi korjauksen saavat CoreGraphics, WebCore sekä WebKit.
Useat haavoittuvuudet ovat hyväksikäytettävissä sillä, että hyökkääjä onnistuu houkuttelemaan käyttäjän tietyllä tavalla muotoillulle www-sivulle.

HAAVOITTUVAT OHJELMISTOT:

  • Safari for Mac OS X v10.4.11 ennen versiota 3.2
  • Safari for Mac OS X v10.5.5 ennen versiota 3.2
  • Safari for Windows XP ennen versiota 3.2
  • Safari for Windows Vista ennen versiota 3.2

RATKAISU- JA RAJOITUSMAHDOLLISUUDET:

Päivitä ohjelmisto versioon 3.2 joko Apple Software Update -sovelluksen kautta tai osoitteessa: http://www.apple.com/safari/download/

LISÄTIETOA:

PÄIVITYSHISTORIA:

14.11.2008, kello 10.39: Julkaistu

Sivua päivitetty 14.11.2008   Tulostusversio Tulostusversio