เกี่ยวกับเนื้อหาด้านความปลอดภัยของ Safari 3.2.2 สำหรับ Windows

เอกสารฉบับนี้อธิบายเนื้อหาด้านความปลอดภัยของ Safari 3.2.2 สำหรับ Windows

เพื่อเป็นการปกป้องลูกค้าของเรา Apple จะไม่เปิดเผย อภิปราย หรือยืนยันปัญหาด้านความปลอดภัยจนกว่าจะมีการตรวจสอบแบบเต็มรูปแบบ และมีแพตช์หรือมีการเปิดตัวที่จำเป็นออกมาแล้ว หากต้องการเรียนรู้เพิ่มเติมเกี่ยวกับความปลอดภัยของผลิตภัณฑ์ Apple โปรดดูที่การรักษาความปลอดภัยของผลิตภัณฑ์ Apple ในเว็บไซต์

ดูข้อมูลเกี่ยวกับคีย์ PGP สำหรับความปลอดภัยของผลิตภัณฑ์ Apple ที่ "วิธีใช้คีย์ PGP สำหรับความปลอดภัยของผลิตภัณฑ์ Apple"

สำหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ต่างๆ จะใช้ CVE ID ในการอ้างอิง หากทำได้

ดูเกี่ยวกับรายการอัปเดตความปลอดภัยอื่นๆ ได้ที่ "รายการอัปเดตความปลอดภัยของ Apple"

Safari 3.2.2 สำหรับ windows

  • Safari

    CVE-ID: CVE-2009-0137

    มีให้สําหรับ: Windows XP หรือ Vista

    ผลกระทบ: การเข้าถึง URL "feed:" ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้มีการรันโค้ดโดยพลการ

    คําอธิบาย: พบปัญหาการตรวจสอบอินพุตหลายจุดในการจัดการ URL "feed:" โดย Safari ปัญหานี้ทำให้เกิดการรัน JavaScript โดยพลการในเขตความปลอดภัยบนเครื่อง รายการอัปเดตนี้แก้ไขปัญหาดังกล่าวโดยการปรับปรุงการจัดการ JavaScript ที่ฝังอยู่ใน URL "feed:" ปัญหาเหล่านี้ไม่ส่งผลกระทบต่อระบบ Mac OS X ที่ใช้รายการอัปเดตความปลอดภัย 2009-001 ขอขอบคุณ Clint Ruoho จาก Laconic Security, Billy Rios จาก Microsoft และ Brian Mastenbrook ที่รายงานปัญหาเหล่านี้

สำคัญ: ข้อมูลเกี่ยวกับผลิตภัณฑ์ที่ Apple ไม่ได้ผลิตขึ้นมีไว้เพื่อแจ้งให้ทราบเท่านั้น และไม่ถือเป็นการแนะนำหรือการรับรองของ Apple แต่อย่างใด โปรดติดต่อผู้จำหน่ายเพื่อสอบถามข้อมูลเพิ่มเติม

วันที่เผยแพร่: