關於 Safari 3.1.1 的保安內容

本文詳述 iTunes 11.0.3 的保安內容,可透過軟件更新偏好設定或從 Apple 下載網站下載和安裝。

為保障客戶的安全,在進行完整調查並提供所有必要的修補程式或版本之前,Apple 不會揭露、討論或確認保安問題。如要進一步了解 Apple 產品保安,請參閱 Apple 產品保安網站。

如需 Apple 產品保安 PGP 金鑰的相關資料,請參閱「如何使用 Apple 產品保安 PGP 金鑰」。

在可能的情況下,將會使用 CVE ID 來參照保安漏洞,以取得進一步資料。

如要了解其他保安更新,請參閱「Apple 保安更新」一文。

Safari 3.1.1

Safari

CVE-ID: CVE-2007-2398

適用於:Windows XP 或 Vista

影響:惡意製作的網站可能會控制網址列的內容。

描述:Safari 3.1 中的一個計時問題允許網頁更改網址列的內容,但沒有載入相應頁面的內容。這可用於偽造合法網站的內容,從而收集用戶憑證或其他資料。此問題已在 Safari Beta 3.0.2 中得到解決,但在 Safari 3.1 中再次。 此更新透過在新網頁請求終止時恢復網址列內容來解決該問題。此問題不會影響 Mac OS X 系統。

Safari

CVE-ID: CVE-2008-1024

適用於:Windows XP 或 Vista

影響:瀏覽惡意製作的網站可能導致 app 無故終止或執行任意程式碼。

描述:Safari 下載檔案時,會發生記憶體損毀問題。透過誘導用戶下載帶有惡意製作名稱的檔案,攻擊者可令 app 意外終止或執行任意程式碼。這項更新改進了下載檔案的處理機制,已解決此問題。此問題不會影響 Mac OS X 系統。

WebKit

CVE-ID: CVE-2008-1025

適用於:Mac OS X v10.4.11、Mac OS X Server v10.4.11、Mac OS X v10.5.2、Mac OS X Server v10.5.2、Windows XP 或 Vista

影響:瀏覽惡意網站可能會引致被跨網站指令碼攻擊。

描述:WebKit 處理的主機名稱中包含冒號字元的 URL 時會出現問題。開啟惡意製作的 URL 可能導致跨網站指令碼攻擊。這項更新改進了 URL 的處理機制,已解決此問題。感謝 Google Security Team 的 Robert Swiecki 和 David Bloom 回報此問題。

WebKit

CVE-ID: CVE-2008-1026

適用於:Mac OS X v10.4.11、Mac OS X Server v10.4.11、Mac OS X v10.5.2、Mac OS X Server v10.5.2、Windows XP 或 Vista

影響:檢視惡意製作的網頁可能導致 app 意外終止或執行任意程式碼。

說明:WebKit 處理 JavaScript 正規表達式的方式,存在堆疊緩衝區溢位問題。處理具有大量嵌套重複計數的正規表達式時,可能會透過 JavaScript 觸發該問題。這可導致 app 意外終止或執行任意程式碼。這項更新對 JavaScript 正規表達式進行額外驗證後,已解決此問題。感謝 Charlie Miller、Jake Honoroff 和 Mark Daniel (與 TippingPoint Zero Day Initiative 合作) 回報此問題。

重要事項:非 Apple 製造之產品資料僅供參考之用,不構成 Apple 之建議或背書。請聯絡供應商了解更多資訊。

發佈日期: