關於 Safari 6.2 和 Safari 7.1的安全性內容
本文說明 Safari 6.2 和 Safari 7.1 的安全性內容。
你可以使用「軟體更新」,或從 Apple 支援網站,下載並安裝此更新。
為保障客戶的安全,在進行完整調查並提供所有必要的修補程式或版本之前,Apple 不會揭露、討論或確認安全性問題。若要進一步了解 Apple 產品安全性,請參閱 Apple 產品安全性網站。
如需 Apple 產品安全性 PGP 金鑰的相關資訊,請參閱「如何使用 Apple 產品安全性 PGP 金鑰」。
如有可能,CVE ID 會用來參考安全漏洞,以取得進一步資訊。
若要了解其他安全性更新,請參閱 Apple 安全性更新。
Safari 6.2 和 Safari 7.1
Safari
適用於:OS X Mountain Lion v10.8.5、OS X Mavericks v10.9.5
影響:具有網路特殊權限的攻擊者可攔截使用者憑證
說明:儲存的密碼會自動填寫到 http 網站、信任受損的 https 網站以及 iframe 中。將密碼自動填寫功能限制在使用有效憑證鏈的 https 網站主框架後,已解決此問題。
CVE-ID
CVE-2014-4363:Stanford 大學的 David Silver、Suman Jana 和 Dan Boneh 與 Carnegie Mellon 大學的 Eric Chen 和 Collin Jackson 合作
WebKit
適用於:OS X Mountain Lion v10.8.5、OS X Mavericks v10.9.5
影響:造訪惡意製作的網站可能導致應用程式意外終止或執行任意程式碼
說明:WebKit 中出現多個記憶體損毀問題。改進記憶體處理機制後,已解決這些問題。
CVE-ID
CVE-2013-6663:OUSPG 的 Atte Kettunen
CVE-2014-4410:Google 的 Eric Seidel
CVE-2014-4411:Google Chrome Security Team
CVE-2014-4412:Apple
CVE-2014-4413:Apple
CVE-2014-4414:Apple
CVE-2014-4415:Apple
WebKit
適用於:OS X Mountain Lion v10.8.5、OS X Mavericks v10.9.5
影響:惡意網站可能會在使用者啟用私密瀏覽的情況下仍然追蹤使用者
說明:網路應用程式可能會在一般瀏覽時儲存 HTML 5 應用程式快取資料,然後在私密瀏覽時讀取該資料。在私密瀏覽模式時,停用存取應用程式快取後,已解決此問題。
CVE-ID
CVE-2014-4409:Yosuke Hasegawa(NetAgent Co., Ltd.)
對於非 Apple 製造之產品相關資訊,或是非 Apple 控制或測試之獨立網站,不得解釋 Apple 為其推薦或背書。Apple 對於第三方網站或產品的選擇、效能或使用,概不負責。Apple 對於第三方網站的準確性或可靠性不做任何保證。如需其他資訊,請聯絡廠商。