发布日期:2013-12-16
更新日期:2013-12-18受影响系统:
WebKit Open Source Project WebKit 2
WebKit Open Source Project WebKit 1.2.5
WebKit Open Source Project WebKit 1.2.3
WebKit Open Source Project WebKit 1.2.2-1
WebKit Open Source Project WebKit 1.2.2
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 64354
CVE(CAN) ID: CVE-2013-2909WebKit是一个开源的浏览器引擎,也是苹果Mac OS X 系统引擎框架版本的名称。WebKit在内存处理的实现上存在多个安全漏洞,成功利用后可使攻击者在受影响浏览器上下文中执行任意代码。<*来源:Atte Kettunen
链接:http://support.apple.com/kb/HT6082
*>建议:
--------------------------------------------------------------------------------
厂商补丁:Apple
-----
Apple已经为此发布了一个安全公告(HT6082)以及相应补丁:
HT6082:About the security content of Safari 6.1.1 and Safari 7.0.1
链接:http://support.apple.com/kb/HT6082
推荐阅读:WebKitGTK+ 2.0.2 发布! http://www.linuxidc.com/Linux/2013-05/84230.htmGoogle离去,WebKit未来是否会陷入泥潭? http://www.linuxidc.com/Linux/2013-04/82841.htmWebKit团队宣布代码精简计划 http://www.linuxidc.com/Linux/2013-04/82284.htmOpera宣布将跟随Google,放弃WebKit,支持Blink浏览器引擎 http://www.linuxidc.com/Linux/2013-04/82205.htmApple Safari 多个跨域信息泄露漏洞(CVE-2013-5227)如何成功入侵 Linux 服务器相关资讯 WebKit
- WebKit、V8和Edge即将达到100%兼容 (06月01日)
- WebKit多个安全漏洞(APPLE-SA-2015 (09/30/2015 14:06:34)
- WebKit同源策略多个安全限制绕过漏 (08/26/2015 16:13:48)
| - WebKit将不再使用前缀标记属性 (04月27日)
- WebKit存在多个内存破坏漏洞 (08/27/2015 08:50:52)
- WebKit多个安全漏洞 (07/13/2015 17:15:46)
|
本文评论 查看全部评论 (0)
评论声明- 尊重网上道德,遵守中华人民共和国的各项有关法律法规
- 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
- 本站管理人员有权保留或删除其管辖留言中的任意内容
- 本站有权在网站内转载或引用您的评论
- 参与本评论即表明您已经阅读并接受上述条款
|