CERT-FI haavoittuvuustiedote 079/2010
11.5.2010
Haavoittuvuus Apple Safari -selaimessa
Apple Safari -selaimesta on löydetty haavoittuvuus joka mahdollistaa komentojen mielivaltaisen suorittamisen kohdejärjestelmässä. Haavoittuvuus liittyy selaimen tapaa käsitellä ponnahdusikkunoita. Haavoittuvuutta voidaan hyväksikäyttää houkuttelemalla käyttäjä tietyllä tavalla laaditulle www-sivustolle. Haavoittuvuuteen on olemassa julkinen hyväksikäyttömenetelmä.
HAAVOITTUVAT OHJELMISTOT:
- Apple Safari -selaimen Windows-versio 4.0.5 ja mahdollisesti aikaisemmat versiot
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Haavoittuvuuteen ei toistaiseksi ole paikkausta tai tietoa paikkauksen julkaisupäivämäärästä.
Haavoittuvuuden vaikutuksia voi rajoittaa poistamalla selaimen JavaScript-tuen kunnes paikkaus on tullut julki ja se on asennettu.
Päivitetty 16.12.2011:
Haavoittuvuuteen on julkaistu korjauspäivitys 27.7.2010.
LISÄTIETOA:
PÄIVITYSHISTORIA:
11.5.2010, kello 11.15: Julkaistu
16.12.2011, kello 14:29: Lisätty tieto korjauspäivityksestä
| Sivua päivitetty 16.12.2011 |
|
 |
Tulostusversio |