比思論壇

標題: Apple Safari 多个跨域信息泄露漏洞(CVE-2013-5227) [打印本頁]

作者: xiao0739    時間: 2013-12-19 00:39
標題: Apple Safari 多个跨域信息泄露漏洞(CVE-2013-5227)

发布日期:2013-12-16
更新日期:2013-12-18

受影响系统:
Apple Safari 7.0.1
Apple Safari 6.1.1
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 64355
CVE(CAN) ID: CVE-2013-5227

Safari是苹果计算机的最新作业系统Mac OS X中的浏览器,使用了KDE的KHTML作为浏览器的运算核心。

Apple Safari 6.1.1、7.0.1之前版本在源跟踪的实现上存在安全漏洞,成功利用后可使攻击者获取敏感信息。

<*来源:Niklas Malmgren
  
  链接:http://secunia.com/advisories/56122/
        http://support.apple.com/kb/HT6082
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

Apple
-----
Apple已经为此发布了一个安全公告(HT6082)以及相应补丁:
HT6082:About the security content of Safari 6.1.1 and Safari 7.0.1
链接:http://support.apple.com/kb/HT6082



作者: yct1978    時間: 2014-3-13 13:55
学习学习




歡迎光臨 比思論壇 (http://108.170.10.238/) Powered by Discuz! X2.5