Браузер Safari избавился семи уязвимостей в системе безопасности

19 Август 2014

Вышла новая версия браузера Safari. В обновленном виде браузер Apple избавилось от семи потенциальных дыр в системе безопасности компонента WebKit. Используя данные уязвимости, злоумышленники могли получить несанкционированный доступ к персональным данным пользователей, оперируя для этого удаленными командами.

Компания Apple подготовила доклад, но подробности исправлений в нем не раскрываются. Отмечается только, что обновление браузера Safari для платформы OS X устранило проблему с повреждением оперативной памяти путем оптимизирования ее использования. В общем объеме ошибок пять угроз устранили специалисты Apple. Одну из брешей помог устранить отдел безопасности Google Chrome. Еще один баг нашел анонимный исследователь. Все устраненные ошибки имели идентичную природу.

В уязвимых версиях Safari до 6.1.6 и 7.0.6 злоумышленники могут дистанционно выполнять команды и использовать браузер жертв для совершения DOS-атак (требуется посещение пользователем вредоносного веб-сайта). По классификации CVSS все устраненные бреши в системе безопасности Safari имеют оценку 6.8, что свидетельствует о среднем уровне угрозы. Новейшую версию Safari можно установить через стандартный механизм обновлений.


Скопируйте этот код и вставьте его в свой сайт или блог (HTML)
Скопируйте этот код и вставьте его на форум (BBcode)
Кликните, если это возможно
Комментариев нет.