Apple Safari 处理特定对象时的跨域脚本执行漏洞
来源:岁月联盟
时间:2009-07-13
Apple Safari 4.x
不受影响系统:
Apple Safari 4.0.2
描述:
Safari是苹果家族机器操作系统中默认捆绑的WEB浏览器。
Safari的WebKit在处理parent/top对象时存在跨域脚本执行漏洞,用户可以在A域中定义一些内容然后使用top和parent在B域中调用;此外WebKit在处理数字字符引用时存在内存破坏漏洞,访问恶意网站就会导致浏览器崩溃或执行任意代码。
厂商补丁:
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.apple.com/safari/download/