关于 Safari 3.2.2 for Windows 的安全性内容

  • 上次修改时间: 13 三月, 2009
  • 文章: HT3439

摘要

本文档介绍 Safari 3.2.2 for Windows 的安全性内容。

为保护我们的客户,在未进行详尽的调查并推出必要的修补程序或发行版之前,Apple 不会公开、讨论或确认安全性问题。要了解有关 Apple 产品安全性的更多信息,请访问 Apple 产品安全性网站。

有关 Apple 产品安全性 PGP 密匙的信息,请参阅“如何使用 Apple 产品安全性 PGP 密钥”。

如果可能,请使用 CVE ID 来查阅漏洞的详细信息。

要了解有关其他安全性更新的信息,请参阅“Apple 安全性更新”。

受影响的产品

产品安全性, Safari 3 (Windows)

Safari 3.2.2 for Windows

  • Safari

    CVE-ID:CVE-2009-0137

    适用于:Windows XP 或 Vista

    影响:访问恶意制作的 feed: URL 可能会导致任意代码执行

    说明:Safari 处理 feed: URL 时存在多个输入验证问题。这些问题会使本地安全区中执行任意 JavaScript。本更新通过改进处理 feed: URL 内嵌入 JavaScript 的方法来解决这些问题。这些问题不会影响已应用 Security Update 2009-001 的 Mac OS X 系统。感谢 Laconic Security 的 Clint Ruoho、Microsoft 的 Billy Rios 和 Brian Mastenbrook 报告此问题。

Important: Information about products not manufactured by Apple is provided for information purposes only and does not constitute Apple’s recommendation or endorsement. Please contact the vendor for additional information.