苹果Safari 3.1曝两高风险漏洞

来源: 中国下载门户 Down.com.cn 时间:2008年03月27日 10:25
 日前,安全公司Secunia公布了苹果最新发布的浏览器Safari 3.1Win-dows版存在两个高风险安全漏洞,据悉,该漏洞可能允许攻击者进行欺骗式攻击。安全公司建议用户尽量不要浏览不受信任的网站。

  这两个高风险漏洞由JuanPablo Lopez Yacubian 发现,据悉,恶意攻击者可能利用该漏洞进行欺骗式攻击,从而危及用户计算机安全。

  据Secunia介绍,当用户下载文件如.zip文件,过长的文件名可能导致内存泄漏。恶意攻击者可能利用这一漏洞执行任意代码。另一个漏洞与Safari 处理窗口机制有关,成功利用这一漏洞后,恶意攻击者可向用户显示修改过的伪造页面而地址栏仍显示可信任网站的URL安全信息。这一漏洞已确认涉及Windows 版的Safari 3.1,但其他的版本也可能在影响之列。安全公司Secunia建议用户使用Safari 3.1Windows版的浏览器最好不要浏览那些不受信任的网站。截止到目前为止,苹果尚未提供相应补丁。


[发表评论] [复制链接] [打印] [返回首页]
网友最新评论
发表评论
用户名: 新注册) 密码: 匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
·用户发表意见仅代表其个人意见,并且承担一切因发表内容引起的纠纷和责任。
·本站管理人员有权在不通知用户的情况下删除不符合规定的评论信息或留做证据。
·请客观的评价您所看到的资讯,提倡就事论事,杜绝漫骂和人身攻击等不文明行为。