发布日期:2011-03-10
更新日期:2011-04-18受影响系统:
Apple Safari 5.0.4 for Windows
Apple Safari 5.0.4
Google Chrome
Apple iOS <= 4.2.1
不受影响系统:
Apple Safari 5.0.5 for Windows
Apple Safari 5.0.5
Google Chrome 10.0.648.133
Apple iOS 4.3.2
Apple iOS 4.2.7
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 46849
CVE ID: CVE-2011-1290WebKit是一个开源的浏览器引擎,同时WebKit 也是苹果Mac OS X 系统引擎框架版本的名称,主要用于Safari,Dashboard,Mail 和其他一些Mac OS X 程序。WebKit在处理畸形样式时存在内存破坏漏洞,远程攻击者可利用此漏洞在受影响浏览器中执行任意代码或造成拒绝服务。<*来源:Vincenzo Iozzo (snagg@securenetwork.it)
链接:http://www.zerodayinitiative.com/advisories/ZDI-11-104/
*>建议:
--------------------------------------------------------------------------------
厂商补丁:Apple
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://support.apple.com/Wireshark拒绝服务和缓冲区溢出漏洞Wireshark 1.4.5/1.2.16之前版本多个远程漏洞相关资讯 WebKit
- WebKit、V8和Edge即将达到100%兼容 (06月01日)
- WebKit多个安全漏洞(APPLE-SA-2015 (09/30/2015 14:06:34)
- WebKit同源策略多个安全限制绕过漏 (08/26/2015 16:13:48)
| - WebKit将不再使用前缀标记属性 (04月27日)
- WebKit存在多个内存破坏漏洞 (08/27/2015 08:50:52)
- WebKit多个安全漏洞 (07/13/2015 17:15:46)
|
本文评论 查看全部评论 (0)
评论声明- 尊重网上道德,遵守中华人民共和国的各项有关法律法规
- 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
- 本站管理人员有权保留或删除其管辖留言中的任意内容
- 本站有权在网站内转载或引用您的评论
- 参与本评论即表明您已经阅读并接受上述条款
|
|