O zawartości związanej z zabezpieczeniami w przeglądarce Safari 3.1.2 dla systemu Windows

  • Ostatnia modyfikacja: 12 listopad, 2008
  • Artykuł: HT2092

Podsumowanie

W niniejszym dokumencie opisano zawartość związaną z zabezpieczeniami w przeglądarce Safari 3.1.2 dla systemu Windows, którą można pobrać i zainstalować przy użyciu preferencji aktualizacji oprogramowania lub z witryny z plikami do pobrania firmy Apple.

W celu ochrony swoich klientów firma Apple nie ujawnia, nie omawia ani nie potwierdza problemów dotyczących zabezpieczeń przed ich pełnym zbadaniem i udostępnieniem wszelkich niezbędnych poprawek lub wersji oprogramowania. Więcej informacji o zabezpieczeniach produktów firmy Apple można znaleźć w witrynie Bezpieczeństwo produktów firmy Apple.

Informacje na temat klucza PGP zespołu ds. bezpieczeństwa produktów firmy Apple zawierte są w artykule „Używanie klucza PGP zespołu ds. bezpieczeństwa produktów firmy Apple”.

Zawsze gdy jest to możliwe, w odniesieniu do luk używane są identyfikatory z katalogu CVE, aby ułatwić uzyskanie dalszych informacji.

Informacje o innych uaktualnieniach zabezpieczeń zawiera artykuł „Uaktualnienia zabezpieczeń firmy Apple”.

Dotyczy produktów

Bezpieczeństwo produktów, Safari 3 (Windows)

Przeglądarka Safari 3.1.2 dla systemu Windows

  • Safari

    Identyfikator CVE: CVE-2008-1573

    Dostępne dla systemów: Windows XP lub Vista

    Zagrożenie: wyświetlanie specjalnie spreparowanych obrazów w formacie BMP lub GIF może spowodować ujawnienie informacji

    Opis: podczas obsługi obrazów w formacie BMP lub GIF może wystąpić odczyt pamięci poza granicami, prowadzący do ujawnienia zawartości pamięci. To uaktualnienie rozwiązuje problem poprzez wprowadzenie dodatkowej weryfikacji obrazów w formacie BMP i GIF. Problem ten został naprawiony w komputerach z systemem Mac OS X 10.5.3 oraz Mac OS X 10.4.11 z uaktualnieniem zabezpieczeń 2008-003. Dziękujemy Gynvaelowi Coldwindowi z firmy Hispasec za zgłoszenie tego problemu.

  • Safari

    Identyfikator CVE: CVE-2008-2540

    Dostępne dla systemów: Windows XP lub Vista

    Zagrożenie: zapisanie plików, do których nie ma się zaufania, na pulpicie systemu Windows może prowadzić do wykonania dowolnego kodu

    Opis: istnieje problem dotyczący sposobu obsługi plików wykonywalnych przez system Windows. Zapisanie pliku, do którego nie ma się zaufania, na pulpicie systemu Windows może wywołać ten problem i doprowadzić do wykonania dowolnego kodu. Przeglądarki internetowe są jednym z narzędzi służących do zapisywania plików na pulpicie. Aby załagodzić ten problem, przeglądarka Safari została uaktualniona, aby monitować użytkownika przed zapisaniem pobranego pliku. Zmieniana jest również domyślna lokalizacja zapisywanych plików na folder Pobrane pliki w systemie Windows Vista, względnie folder Moje dokumenty w systemie Windows XP. Problem ten nie występuje w komputerach z systemem Mac OS X. Dodatkowe informacje można uzyskać pod adresem http://www.microsoft.com/technet/security/advisory/953818.mspx, gdzie znajdują się podziękowania dla Aviva Raffa za zgłoszenie tego problemu.

  • Safari

    Identyfikator CVE: CVE-2008-2306

    Dostępne dla systemów: Windows XP lub Vista

    Zagrożenie: odwiedzenie złośliwej witryny internetowej znajdującej się w strefie zaufanej przeglądarki Internet Explorer może doprowadzić do automatycznego wykonania dowolnego kodu

    Opis: w przypadku, gdy dana witryna znajduje się w strefie Internet przeglądarki Internet Explorer, a opcja Uruchamianie aplikacji i niebezpiecznych plików ma wartość Włączone, bądź jeśli dana witryna znajduje się w strefie Lokalny intranet lub Zaufane witryny przeglądarki Internet Explorer 6, przeglądarka Safari automatycznie uruchomi pliki wykonywalne pobrane z takiej witryny. Uaktualnienie to rozwiązuje problem poprzez nieuruchamianie automatycznie pobranych plików wykonywalnych oraz monitowanie użytkownika przed pobraniem pliku, jeśli włączona jest opcja „zawsze monituj”. Problem ten nie występuje w komputerach z systemem Mac OS X. Dziękujemy Willowi Dormannowi z ośrodka CERT/CC za zgłoszenie tego problemu. Słowa uznania należą się centrum Microsoft Security Response Center za wspólne starania na rzecz rozwiązania tego problemu.

  • WebKit

    Identyfikator CVE: CVE-2008-2307

    Dostępne dla systemów: Windows XP lub Vista

    Zagrożenie: odwiedzenie złośliwie spreparowanej witryny może doprowadzić do nieoczekiwanego zakończenia aplikacji lub wykonania dowolnego kodu

    Opis: w przypadku mechanizmu WebKit występuje błąd dotyczący pamięci związany z obsługą tablicy JavaScript. Odwiedzenie złośliwie spreparowanej witryny może spowodować nieoczekiwane zakończenie aplikacji lub wykonanie dowolnego kodu. Uaktualnienie to rozwiązuje ten problem poprzez ulepszone sprawdzanie ograniczeń. Dziękujemy Jamesowi Urquhartowi za zgłoszenie tego problemu.

Important: Mention of third-party websites and products is for informational purposes only and constitutes neither an endorsement nor a recommendation. Apple assumes no responsibility with regard to the selection, performance or use of information or products found at third-party websites. Apple provides this only as a convenience to our users. Apple has not tested the information found on these sites and makes no representations regarding its accuracy or reliability. There are risks inherent in the use of any information or products found on the Internet, and Apple assumes no responsibility in this regard. Please understand that a third-party site is independent from Apple and that Apple has no control over the content on that website. Please contact the vendor for additional information.