À propos du contenu sécuritaire de Safari 3.1.2 pour Windows
Résumé
Ce document décrit le contenu sécuritaire de Safari 3.1.2 pour Windows, qui peut être téléchargé et installé via les préférences de Mise à jour de logiciels ou depuis la page Mises à jour de logiciels Apple.
Dans un souci de protection de ses clients, Apple s’interdit de divulguer, d’aborder ou de confirmer l’existence de failles de sécurité tant qu’une enquête approfondie n’a pas été menée et que des correctifs ou mises à jour ne sont pas disponibles. Pour en savoir plus sur la sécurité produit d'Apple, consultez le site webSécurité produit d'Apple.
Pour en savoir plus sur la clé PGP de la sécurité produit d'Apple, consultez « Comment utiliser la clé PGP de la sécurité produit d'Apple. »
Les identifiants CVE sont utilisés dans la mesure du possible pour répertorier les vulnérabilités afin de fournir plus d'informations.
Pour en savoir plus sur les autres mises à jour de sécurité, consultez « Mises à jour de la sécurité Apple. »
Produits concernés
Sécurité produit, 131686
Safari 3.1.2 pour Windows
-
Safari
Référence CVE : CVE-2008-1573
Disponible pour : Windows XP ou Windows Vista
Impact : L'affichage d'une image BMP ou GIF malveillante peut provoquer la divulgation d'informations.
Description : Un accès mémoire hors limite peut se produire lors de la manipulation d'images BMP et GIF, ce qui peut entraîner la divulgation du données stockées en mémoire. Cette mise à jour résout le problème en réalisant des validations supplémentaires des images BMP et GIF. Ce problème est résolu sur les systèmes exécutant Mac OS X 10.5.3 ou Mac OS X 10.4.11 avec Security Update 2008-003. Nous remercions Gynvael Coldwind d'Hispasec pour avoir signalé ce problème.
-
Safari
Référence CVE : CVE-2008-2540
Disponible pour : Windows XP ou Windows Vista
Impact : L'enregistrement de fichiers non fiables sur le bureau Windows pourrait conduire à l'exécution de code quelconque.
Description : Il existe un problème dans la manière dont le bureau gère les exécutables. L'enregistrement d'un fichier non fiable sur le bureau Windows peut déclencher le problème et entraîner l'exécution de code quelconque. Les navigateurs web sont un moyen par lequel des fichiers peuvent être enregistrés sur le bureau. Pour aider à atténuer ce problème, le navigateur Safari a été mis à jour afin d'inviter l'utilisateur à enregistrer manuellement un fichier téléchargé. Ainsi, l'emplacement de téléchargement par défaut devient le dossier Téléchargements de l'utilisateur sous Windows Vista et le dossier Mes documents sous Windows XP. Ce problème n'existe pas sur les systèmes exécutant Mac OS X. Des informations supplémentaires sont disponibles à l'adresse http://www.microsoft.com/technet/security/advisory/953818.mspx. Nous remercions Aviv Raff de nous avoir signaler le problème.
-
Safari
Référence CVE : CVE-2008-2306
Disponible pour : Windows XP ou Windows Vista
Impact : La visite d'un site web malveillant présent dans une zone d'Internet Explorer peut entraîner l'exécution automatique de code quelconque.
Description : Si un site web figure dans une zone d'Internet Explorer 7 avec le paramètre « Démarrage des applications et des fichiers non sûrs » défini sur « Activé » ou si un site web se trouve dans la zone « Intranet local » ou « Sites sensibles » d'Internet Explorer 6, Safari lance automatiquement les fichiers exécutables qui sont téléchargés à partir du site. Cette mise à jour résout le problème car les fichiers exécutables téléchargés ne sont pas lancés automatiquement et l'utilisateur est invité à confirmer le téléchargement d'un fichier si le paramètre « Toujours demander avant de télécharger » est activé. Ce problème n'existe pas sur les systèmes exécutant Mac OS X. Nous remercions Will Dormann de CERT/CC de nous avoir signalé ce problème. Remerciements au Microsoft Security Response Center pour sa collaboration dans la résolution de ce problème.
-
WebKit
Référence CVE : CVE-2008-2307
Disponible pour : Windows XP ou Vista
Impact : La consultation·d’un site web malveillant peut entraîner un blocage inattendu d’application ou l’exécution de code quelconque.
Description : Il existe un problème de corruption de la mémoire au niveau de la gestion par WebKit des matrices JavaScript. La consultation d’un site web malveillant peut entraîner le blocage inattendu d’application ou l’exécution de code arbitraire. Cette mise à jour résout le problème par des contrôles de limitation améliorés. Nous remercions James Urquhart pour avoir signalé ce problème.
Important: Mention of third-party websites and products is for informational purposes only and constitutes neither an endorsement nor a recommendation. Apple assumes no responsibility with regard to the selection, performance or use of information or products found at third-party websites. Apple provides this only as a convenience to our users. Apple has not tested the information found on these sites and makes no representations regarding its accuracy or reliability. There are risks inherent in the use of any information or products found on the Internet, and Apple assumes no responsibility in this regard. Please understand that a third-party site is independent from Apple and that Apple has no control over the content on that website. Please contact the vendor for additional information.