Tietoja Safari 4.0.2:n turvallisuussisällöstä

Tämä asiakirja käsittelee Safari 4.0.2:n turvallisuussisältöä.

Safari 4.0.2:n voi ladata ja asentaa Ohjelmiston päivityksen asetuksista tai Applen tuen tiedostohaut -sivustosta.

Suojellakseen asiakkaitaan Apple ei paljasta tietoturvaongelmia eikä anna niistä tietoja tai vahvista niitä, ennen kuin täydellinen tutkinta on tehty ja tarpeelliset korjauspäivitykset tai uudet versiot ovat saatavilla. Lisätietoja Applen tuoteturvallisuudesta on Applen tuoteturvallisuussivustossa.

Lisätietoja Applen tuoteturvallisuuden PGP-avaimesta on artikkelissa Applen tuoteturvallisuuden PGP-avaimen käyttäminen.

CVE ID -tunnuksia käytetään mahdollisuuksien mukaan viittaamaan lisätietoihin haavoittuvuuksista.

Tietoja muista suojauspäivityksistä on artikkelissa Applen suojauspäivitykset.

Safari 4.0.2

  • WebKit

    CVE-ID: CVE-2009-1724

    Saatavuus: Mac OS X 10.4.11, Mac OS X Server 10.4.11, Mac OS X 10.5.7, Mac OS X Server 10.5.7, Windows XP tai Windows Vista

    Vaikutus: Haitallisen sivuston selaaminen saattoi aiheuttaa sivustojenvälisen komentosarjahyökkäyksen.

    Kuvaus: Ongelma WebKitin pää- ja aliobjektien käsittelyssä saattoi johtaa sivustojenväliseen komentosarjahyökkäykseen haitallisessa verkkosivustossa vierailtaessa. Tämä päivitys korjaa ongelman parantamalla pää- ja aliobjektien käsittelyä.

  • WebKit

    CVE-ID: CVE-2009-1725

    Saatavuus: Mac OS X 10.4.11, Mac OS X Server 10.4.11, Mac OS X 10.5.7, Mac OS X Server 10.5.7, Windows XP tai Windows Vista

    Vaikutus: Haitallisella verkkosivustolla käynti saattoi johtaa ohjelman odottamattomaan sulkeutumiseen tai mielivaltaisen koodin suorittamiseen.

    Kuvaus: WebKitin tavassa käsitellä numeerisia merkkiviittauksia oli vioittumisongelma. Haitallisella verkkosivustolla käynti saattoi aiheuttaa ohjelman odottamattoman sulkeutumisen tai mielivaltaisen koodin suorittamisen. Tämä päivitys korjaa ongelman parantamalla numeeristen merkkiviittausten käsittelyä. Kiitos ongelman ilmoittamisesta Chris Evansille.

Julkaisupäivämäärä: