![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
Safari
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance.2 Systèmes affectésLa vulnérabilité a été testée sur la version 1.2 de Safari.Il est possible que d'autres versions soient également être vulnérables. 3 DescriptionEn incitant un utilisateur à accéder à une page habilement constituée hébergée sur un serveur WEB, il est possible d'exécuter du code arbitraire à distance sur une plate-forme dotée d'un navigateur vulnérable.Safari est le navigateur livré en standard avec le système Mac OS X d'Apple. Une vulnérabilité dans la gestion de l'accès aux scripts est présente dans l'application d'aide lorsqu'elle est appellée par le navigateur Safari au moyen de la primitive help:runscript d'un document HTML. 4 Contournement provisoireNe pas utiliser Safari pour la visualisation de site non sûr.5 SolutionAppliquer les correctifs de l'éditeur. Se référer au bulletin de sécurité "Security Update 2004-05-24" : http://docs.info.apple.com/article.html?artnum=61798 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||