Négy újabb javítás a windowsos Safarihoz

Milkovits Gábor, 2007. június 25. 20:20

Nem egészen tíz nappal az első biztonsági frissítés, és két héttel a windowsos Safari böngésző kiadása után az Apple újabb négy javítófoltot bocsátott ki a szoftverhez.

A négy javított sebezhetőség közül egy, a Webkit komponensen található rés engedhet utat közvetett kódfutattó támadásoknak. Ehhez arra van szükség, hogy a felhasználót egy a hackerek által szerkesztett internetes oldalra csalják, majd onnan vírusprogramot telepítsenek a számítógépére. Két másik Safari-hiba révén a hackerek JavaSript, illetve HTTP kódok segítségével terelhetik szintén általuk szerkesztett oldalakra az internetezőt, míg a negyedik biztonsági rés a címsor manipulálására ad lhetőséget, és a támadók ily módon eredetinek látszó URL címmel jeleníthetnek meg vírusprogramot tartalmazó weboldalakat.

A frissítés a legújabb QuickTime vagy iTunes verziókkal már a Windows rendszerekre települt “Apple Software Update” alkalmazással tölthető le a Safari bétához, míg a teljes, kijavított Safari for Windows 3.0.2 béta a http://www.apple.com/safari/download/ webcímen található.