Informace o bezpečnostním obsahu Safari 6.1.1 a Safari 7.0.1

Tento dokument popisuje bezpečnostní obsah Safari 6.1.1 a Safari 7.0.1. Tyto aktualizace si můžete stáhnout a nainstalovat přes Aktualizaci softwaru nebo ze stránky se soubory Apple ke stažení.

Tento článek byl archivován a Apple ho nadále neaktualizuje.

Apple v zájmu ochrany zákazníků nezveřejňuje, nerozebírá ani nepotvrzuje bezpečnostní problémy, dokud nejsou plně vyšetřeny a nejsou k dispozici potřebné opravy nebo aktualizace. Podrobnější informace o zabezpečení produktů Apple najdete na webové stránce Zabezpečení produktů Apple.

Informace o klíči PGP zabezpečení produktů Apple najdete v článku Jak používat klíč PGP zabezpečení produktů Apple.

Pokud je to možné, jako odkazy na další informace o bezpečnostních chybách se používají identifikátory CVE ID.

Informace o dalších bezpečnostních aktualizacích najdete v článku Bezpečnostní aktualizace Apple.

Safari 6.1.1 a Safari 7.0.1

  • Safari

    K dispozici pro: OS X Lion 10.7.5, OS X Lion Server 10.7.5, OS X Mountain Lion 10.8.5, OS X Mavericks 10.9

    Dopad: Automatickým vyplňováním mohlo dojít k odhalení přihlašovacích údajů uživatele neočekávaným webům.

    Popis: Aplikace Safari mohla automaticky vyplňovat uživatelská jména a hesla do vnořeného rámce z jiné domény, než ze které je hlavní rámec. Problém byl vyřešen vylepšeným sledováním původu.

    CVE-ID

    CVE-2013-5227: Niklas Malmgren ze společnosti Klarna AB

  • WebKit

    K dispozici pro: OS X Lion 10.7.5, OS X Lion Server 10.7.5, OS X Mountain Lion 10.8.5, OS X Mavericks 10.9

    Dopad: Návštěva škodlivého webu mohla vést k nečekanému ukončení aplikace nebo ke svévolnému spuštění kódu.

    Popis: Ve WebKitu existovalo několik problémů s poškozením paměti. Tyto problémy byly vyřešeny lepší správou paměti.

    CVE-ID

    CVE-2013-2909: Atte Kettunen ze skupiny OUSPG

    CVE-2013-5195: Apple

    CVE-2013-5196: Tým Google Chrome Security

    CVE-2013-5197: Tým Google Chrome Security

    CVE-2013-5198: Apple

    CVE-2013-5199: Apple

    CVE-2013-5225: Tým Google Chrome Security

    CVE-2013-5228: Keen Team (@K33nTeam) spolupracující s iniciativou Zero Day Initiative společnosti HP

     

    Poznámka: Pro počítače s OS X Mavericks je Safari 7.0.1 součástí aktualizace OS X Mavericks 10.9.1.

Informace o produktech, které nevyrábí Apple, a o nezávislých webech, které Apple nemá pod kontrolou a netestuje je, jsou poskytovány bez doporučení nebo záruky za jejich obsah. Apple v souvislosti s výběrem, výkonem nebo použitím webů nebo produktů třetích stran nepřebírá žádnou odpovědnost. Apple nijak nezaručuje přesnost nebo spolehlivost webů třetích stran. Další informace vám poskytne příslušný výrobce.

Datum zveřejnění: