首页 -> 安全研究

安全研究

安全漏洞
Apple Safari 多个跨域信息泄露漏洞(CVE-2013-5227)

发布日期:2013-12-16
更新日期:2013-12-18

受影响系统:
Apple Safari 7.0.1
Apple Safari 6.1.1
描述:
BUGTRAQ  ID: 64355
CVE(CAN) ID: CVE-2013-5227

Safari是苹果计算机的最新作业系统Mac OS X中的浏览器,使用了KDE的KHTML作为浏览器的运算核心。

Apple Safari 6.1.1、7.0.1之前版本在源跟踪的实现上存在安全漏洞,成功利用后可使攻击者获取敏感信息。

<*来源:Niklas Malmgren
  
  链接:http://secunia.com/advisories/56122/
        http://support.apple.com/kb/HT6082
*>

建议:
厂商补丁:

Apple
-----
Apple已经为此发布了一个安全公告(HT6082)以及相应补丁:
HT6082:About the security content of Safari 6.1.1 and Safari 7.0.1
链接:http://support.apple.com/kb/HT6082

浏览次数:2102
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障