赛迪网 > IT技术 网络安全 > 系统&数据库安全
  IT资讯搜索
 
IT产品搜索

苹果升级Safari浏览器修正欺诈攻击漏洞

发布时间:2007.06.29 04:36     来源:赛迪网安全社区    作者:anywsym

苹果对其Windows版Safari浏览器进行了升级,修正了二个可能触发欺诈和HTTP重定向攻击的缺陷。这也是自发布Windows版Safari浏览器以来苹果发布的第二批补丁软件。

据zdnet博客网站报道称,二个缺陷都影响Windows XP和Windows Vista用户,其中一个补丁软件适用于Mac OS X版Safari。

最新补丁软件的详细资料:

·CVE-2007-2398 在Windows版Safari Beta 3.0.1中,一个时间问题使得Web网页能够改变地址条的内容,而无需加载相应网页的内容。这一缺陷可以用来欺骗合法网站的内容,使黑客能够收集用户的证书和其它个人资料。

·Safari的安全模式阻止远程web网页上的JavaScript修改它们域之外的网页,使得cookie和网页能够被任意读取和修改。这一缺陷影响Mac OS X用户。

苹果还发布了一款WebCore补丁软件,修正XMLHttpRequest中的一个HTTP注入缺陷。通过诱骗用户访问一个恶意网页,黑客能够发动跨站点的脚本攻击。这一缺陷影响Mac OS X、Windows XP、Windows Vista。

第四个缺陷位于WebKit中,补丁软件修正了一个影响Mac OS X、Windows XP、Windows Vista的代码执行问题。通过诱骗用户访问一个恶意网站,黑客就可以利用该缺陷发动攻击。(责任编辑:李磊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· "花花公子"特意为苹果iPhone开通iPlayboy (06-29) · 受iPhone传言推动 沃达丰股价创5年来新高 (06-29)
· 排队去买苹果iPhone? 专家建议等几个月为好 (06-28) · 苹果与AT&T公布iPhone手机三种资费方案 (06-28)
· 经销商:诺基亚市占向40%迈进 iPhone挡不住 (06-28) · 微软称Vista比其他操作系统更安全 (06-27)
· Vista 依然危险 (06-27) · Vista 安全无明显优势 (06-27)
· 保护个人隐私清除浏览器地址栏中文地址 (06-27) · 特殊方法 给Windows系统目录加上口令 (06-27)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管