關於 Safari 3.2.2 for Windows 的安全性內容

  • 最後更新: 13 三月, 2009
  • 文章: HT3439

摘要

本文件說明 Safari 3.2.2 for Windows 的安全性內容。

為了保護客戶利益,在執行完整調查並且可以使用所有必要的修補程式或發行版本之前,Apple 不會洩漏、討論或確認安全性問題。若要瞭解有關“Apple 產品安全性”的更多資訊,請造訪 Apple 產品安全性網站。

如需有關“Apple 產品安全性 PGP 金鑰”的資訊,請參閱“How to use the Apple Product Security PGP Key”。

如有可能,可以使用 CVE ID 參閱有關漏洞的進一步資訊。

若要瞭解其他“安全性更新”,請參閱“Apple 安全性更新”。

受影響的產品

產品安全性, Safari 3 (Windows)

Safari 3.2.2 for Windows

  • Safari

    CVE-ID:CVE-2009-0137

    適用於:Windows XP 或 Vista

    影響:存取惡意製作的 feed: URL 時,可能導致執行任意程式碼

    說明:Safari 處理 feed: URL 的方式存在多個輸入驗證問題。這個問題可以導致他人在本機安全性區域中執行任意 JavaScript。這個更新可改善處理 feed: URL 中內嵌 JavaScript 的方式,進而解決問題。這些問題不會影響已套用安全性更新 2009-001 的 Mac OS X 系統。感謝任職於 Laconic Security 的 Clint Ruoho、任職於 Microsoft 的 Billy Rios,以及 Brian Mastenbrook 等人報告這些問題。

Important: Information about products not manufactured by Apple is provided for information purposes only and does not constitute Apple’s recommendation or endorsement. Please contact the vendor for additional information.