Baner
Naslovna -> Vijesti -> Ostalo -> Kritična ranjivost u pregledniku Apple Safari

RSS prijava

RSS Sigurnost.info

Posjetitelji

Trenutno aktivnih Gostiju: 4 
Kritična ranjivost u pregledniku Apple Safari
PDF Ispis E-mail

Danska tvrka za računalnu sigurnost Secunia prva je objavila informaciju o kritičnoj ranjivosti u Appleovom internetskom pregledniku Safari.

Samu ranjivost otkrio je poljski istraživač Krystian Kloskowski u petak, a informaciju je potvrdio i US-CERT. Ranjivost je uzrokovana pogreškom u rukovanju preglednikovim pop-up prozorima. Upozorenje iz tvrtke Secunia navodi kako se ranjivost može iskoristiti tako da se, nakon što korisnik posjeti specijalno napravljenu web stranicu i zatvori pop-up prozore koji su u međuvremenu iskočili, pokrene proizvoljni kod. Napadači također mogu iskoristiti ranjivost navođenjem korisnika da pregleda elektroničku poštu u HTML formatu koristeći Safari. Najvjerojatniji scenarij uključuje pregledavanje zlonamjernih poruka u web mail usluzi, kao što je primjerice Gmail. Trenutno je ranjivost provjerena i potvrđena na verziji 4.0.5 za operacijski sustav Windows te još uvijek nije poznato postoji na znatno češće korištenoj verziji preglednika za operacijski sustav Mac OS X.

(Izvor: +CERT.hr, 11.05.2010., http://www.cert.hr/)