· [Java论坛][安全论坛][数据库论坛][操作系统论坛]
· [访谈] 网银安全系列访谈之:惊心动魄网银故事
· [热点专题] 网银安全系列 3G上网卡巡礼
· [订阅IT技术周刊][IT资源下载专区][病毒求助专区]
· [热点] 跨站脚本十二问 四步防范Conficker
· [热点] Windows 7 RC版公开下载 憾缺中文版

苹果升级Safari浏览器修正欺诈攻击漏洞

发布时间:2007.06.29 04:36     来源:赛迪网安全社区    作者:anywsym

苹果对其Windows版Safari浏览器进行了升级,修正了二个可能触发欺诈和HTTP重定向攻击的缺陷。这也是自发布Windows版Safari浏览器以来苹果发布的第二批补丁软件。

据zdnet博客网站报道称,二个缺陷都影响Windows XP和Windows Vista用户,其中一个补丁软件适用于Mac OS X版Safari。

最新补丁软件的详细资料:

·CVE-2007-2398 在Windows版Safari Beta 3.0.1中,一个时间问题使得Web网页能够改变地址条的内容,而无需加载相应网页的内容。这一缺陷可以用来欺骗合法网站的内容,使黑客能够收集用户的证书和其它个人资料。

·Safari的安全模式阻止远程web网页上的JavaScript修改它们域之外的网页,使得cookie和网页能够被任意读取和修改。这一缺陷影响Mac OS X用户。

苹果还发布了一款WebCore补丁软件,修正XMLHttpRequest中的一个HTTP注入缺陷。通过诱骗用户访问一个恶意网页,黑客能够发动跨站点的脚本攻击。这一缺陷影响Mac OS X、Windows XP、Windows Vista。

第四个缺陷位于WebKit中,补丁软件修正了一个影响Mac OS X、Windows XP、Windows Vista的代码执行问题。通过诱骗用户访问一个恶意网站,黑客就可以利用该缺陷发动攻击。(责任编辑:李磊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· "花花公子"特意为苹果iPhone开通iPlayboy (06-29) · 受iPhone传言推动 沃达丰股价创5年来新高 (06-29)
· 排队去买苹果iPhone? 专家建议等几个月为好 (06-28) · 苹果与AT&T公布iPhone手机三种资费方案 (06-28)
· 经销商:诺基亚市占向40%迈进 iPhone挡不住 (06-28) · 微软称Vista比其他操作系统更安全 (06-27)
· Vista 依然危险 (06-27) · Vista 安全无明显优势 (06-27)
· 保护个人隐私清除浏览器地址栏中文地址 (06-27) · 特殊方法 给Windows系统目录加上口令 (06-27)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
资讯 通信 IT产品 IT技术 信息化
2009第七届中国电脑商年会直播
·创业投资系列访谈:产业..
·特别策划:视频网站系列..
·专题:网游虚拟货币新规..
专题:6月上市手机新品回顾及7月新机展望
·2009年中国电信业信息化..
·专题:把iPhone 3GS“解..
·WAPI重启国际标准进程 ..
专题:09年中盘点-联想春季打印机新品回顾
·InfoComm 2009 视听与集..
·网游背后的故事 网游服..
·[专题]联想ThinkPad T40..
BizSpark:微软为技术创业企业点燃火花
·社区活动:我的IT求知生..
·访谈:内网安全2009系列..
·安全访谈:网银安全之Sa..