เกี่ยวกับเนื้อหาด้านความปลอดภัยของรายการอัปเดตความปลอดภัย Safari 3 Beta Update 3.0.4
เอกสารนี้อธิบายเนื้อหาด้านความปลอดภัยของรายการอัปเดตความปลอดภัย Safari 3 Beta Update 3.0.4 สำหรับ Microsoft Windows
เพื่อเป็นการปกป้องลูกค้าของเรา Apple จะไม่เปิดเผย อภิปราย หรือยืนยันปัญหาด้านความปลอดภัยจนกว่าจะมีการตรวจสอบแบบเต็มรูปแบบ และมีแพตช์หรือมีการเปิดตัวที่จำเป็นออกมาแล้ว หากต้องการเรียนรู้เพิ่มเติมเกี่ยวกับความปลอดภัยของผลิตภัณฑ์ Apple โปรดดูที่การรักษาความปลอดภัยของผลิตภัณฑ์ Apple ในเว็บไซต์
ดูข้อมูลเกี่ยวกับคีย์ PGP สำหรับความปลอดภัยของผลิตภัณฑ์ Apple ที่ "วิธีใช้คีย์ PGP สำหรับความปลอดภัยของผลิตภัณฑ์ Apple"
สำหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ต่างๆ จะใช้ CVE ID ในการอ้างอิง หากทำได้
ดูเพิ่มเติมเกี่ยวกับรายการอัปเดตความปลอดภัยอื่นๆ ได้ที่ "รายการอัปเดตความปลอดภัยของ Apple"
รายการอัปเดตความปลอดภัย Safari 3 Beta Update 3.0.4
Safari
CVE-ID: CVE-2007-5858
มีให้สำหรับ: Microsoft Windows XP หรือ Vista
ผลกระทบ: การเข้าชมเว็บไซต์ที่เป็นอันตรายอาจส่งผลให้เกิดการเปิดเผยข้อมูลที่ละเอียดอ่อนได้
คำอธิบาย: WebKit ช่วยให้เพจนำทางไปยังเฟรมย่อยของเพจอื่นได้ การเข้าชมหน้าเว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจก่อให้เกิดการโจมตีด้วยสคริปต์แบบข้ามไซต์ ซึ่งอาจส่งผลให้เกิดการเปิดเผยข้อมูลที่ละเอียดอ่อน รายการอัปเดตนี้แก้ไขปัญหาด้วยการใช้นโยบายการนำทางเฟรมที่เข้มงวดยิ่งขึ้น (ปัญหานี้ได้รับการแก้ไขแล้วสำหรับ Mac OS X ในรายการอัปเดตความปลอดภัย 2007-009)
ข้อสำคัญ: ข้อมูลเกี่ยวกับผลิตภัณฑ์ที่ Apple ไม่ได้ผลิตขึ้นมีไว้เพื่อแจ้งให้ทราบเท่านั้น และไม่ถือเป็นการแนะนำหรือการรับรองจาก Apple แต่อย่างใด หากต้องการข้อมูลเพิ่มเติม โปรดติดต่อผู้จำหน่าย