大数跨境
0
0

Apple修复三个影响Safari的Webkit漏洞

Apple修复三个影响Safari的Webkit漏洞 代码卫士
2015-05-07
1
导读:Apple已更新Safari浏览器以修复三个由Webkit引发的漏洞。第一个漏洞CVE-2015-1155意

Apple已更新Safari浏览器以修复三个由Webkit引发的漏洞。


第一个漏洞CVE-2015-1155意味着“访问一个恶意编制的站点能够攻陷文件系统上的用户信息,”原因是“一个状态管理问题允许无权限来源访问文件系统中的内容。”


CVE-2015-1156“通过点击链接访问一个恶意网站可能导致用户界面欺诈。”在本例中,“处理锚元素中的rel属性”是罪魁祸首,而且意味着“目标对象能够获得连接对象的未经授权访问。”修复方案是“改善链接类型的一致性。”


Webkit遭受的问题还包括“访问恶意编制的网站会导致应用程序的意外终止或任意代码执行。”


Apple推出最新版本的Safari以修复这些问题即分别为OS X Mountain Lion、Mavericks及Yosemite 推出Safari 8.0.6、Safari 7.1.6、以及Safari 6.2.6。这些问题仅影响Mac OS——尚未有消息称iOS版本的浏览器需要修复。


本文由测腾代码卫士编译,不代表测腾观点,转载请注明“转自测腾代码卫士www.codesafe.cn”。
【声明】内容源于网络
0
0
代码卫士
奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
内容 1774
粉丝 0
代码卫士 奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
总阅读32
粉丝0
内容1.8k