CERT-FI haavoittuvuustiedote 139/2010
8.9.2010
Haavoittuvuuksia Applen Safari-selaimessa
| |
|
|
| Kohde: |
- työasemat ja loppukäyttäjäsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- etäkäyttö
|
Lisätietoja |
| Hyväksikäyttö: |
- komentojen mielivaltainen suorittaminen
- palvelunestohyökkäys
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
Apple korjaa kolme haavoittuvuutta Safari-selaimen uusilla versioilla 5.0.2 ja 4.1.2. Haavoittuvuuksia hyväksikäyttämällä hyökkääjän voi olla mahdollista aiheuttaa
palvelunestotila tai suorittaa omaa ohjelmakoodia, mikäli käyttäjä
vierailee haitallista sisältöä tarjoavalla www-sivulla tai avaa tiedoston hakemistossa, johon myös muilla on kirjoitusoikeus. Ensimmäinen haavoittuvuus liittyy Safarin tapaa avata hakemisto, johon ladatut tiedostot talletetaan. Muut haavoittuvuudet liittyvät Safarin käyttämän WebKit-selainalustan tapaan käsitellä syötteitä ja osoittimia.
HAAVOITTUVAT OHJELMISTOT:
- Apple Safari 5-sarja ennen versiota 5.0.2
- Apple Safari 4-sarja ennen versiota 4.1.2
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä haavoittuva ohjelmisto korjattuun versioon valmistajan ohjeiden
mukaisesti.
LISÄTIETOA:
PÄIVITYSHISTORIA:
8.9.2010, kello 9.48: Julkaistu
| Sivua päivitetty 08.09.2010 |
|
 |
Tulostusversio |