เกี่ยวกับเนื้อหาด้านความปลอดภัยของ Safari 3.2.2 สำหรับ Windows
เอกสารฉบับนี้อธิบายเนื้อหาด้านความปลอดภัยของ Safari 3.2.2 สำหรับ Windows
เพื่อเป็นการปกป้องลูกค้าของเรา Apple จะไม่เปิดเผย อภิปราย หรือยืนยันปัญหาด้านความปลอดภัยจนกว่าจะมีการตรวจสอบแบบเต็มรูปแบบ และมีแพตช์หรือมีการเปิดตัวที่จำเป็นออกมาแล้ว หากต้องการเรียนรู้เพิ่มเติมเกี่ยวกับความปลอดภัยของผลิตภัณฑ์ Apple โปรดดูที่การรักษาความปลอดภัยของผลิตภัณฑ์ Apple ในเว็บไซต์
ดูข้อมูลเกี่ยวกับคีย์ PGP สำหรับความปลอดภัยของผลิตภัณฑ์ Apple ที่ "วิธีใช้คีย์ PGP สำหรับความปลอดภัยของผลิตภัณฑ์ Apple"
สำหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ต่างๆ จะใช้ CVE ID ในการอ้างอิง หากทำได้
ดูเกี่ยวกับรายการอัปเดตความปลอดภัยอื่นๆ ได้ที่ "รายการอัปเดตความปลอดภัยของ Apple"
Safari 3.2.2 สำหรับ windows
Safari
CVE-ID: CVE-2009-0137
มีให้สําหรับ: Windows XP หรือ Vista
ผลกระทบ: การเข้าถึง URL "feed:" ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้มีการรันโค้ดโดยพลการ
คําอธิบาย: พบปัญหาการตรวจสอบอินพุตหลายจุดในการจัดการ URL "feed:" โดย Safari ปัญหานี้ทำให้เกิดการรัน JavaScript โดยพลการในเขตความปลอดภัยบนเครื่อง รายการอัปเดตนี้แก้ไขปัญหาดังกล่าวโดยการปรับปรุงการจัดการ JavaScript ที่ฝังอยู่ใน URL "feed:" ปัญหาเหล่านี้ไม่ส่งผลกระทบต่อระบบ Mac OS X ที่ใช้รายการอัปเดตความปลอดภัย 2009-001 ขอขอบคุณ Clint Ruoho จาก Laconic Security, Billy Rios จาก Microsoft และ Brian Mastenbrook ที่รายงานปัญหาเหล่านี้
สำคัญ: ข้อมูลเกี่ยวกับผลิตภัณฑ์ที่ Apple ไม่ได้ผลิตขึ้นมีไว้เพื่อแจ้งให้ทราบเท่านั้น และไม่ถือเป็นการแนะนำหรือการรับรองของ Apple แต่อย่างใด โปรดติดต่อผู้จำหน่ายเพื่อสอบถามข้อมูลเพิ่มเติม