![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
Safari
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésSafari 4.0.5 pour Microsoft Windows.3 RésuméUne vulnérabilité non-corrigée dans Safari permet à un utilisateur distant malintentionné de provoquer un déni de service ou, potentiellement, d'exécuter du code arbitraire.4 DescriptionUne vulnérabilité non-corrigée relative à la gestion des fenêtres est présente dans le navigateur Safari de Apple. Celle-ci est due à la façon dont Safari gère la fermeture des fenêtres de type pop-up et permet à un utilisateur distant malintentionné de provoquer un déni de service de l'application vulnérable ou d'exécuter du code arbitraire.Remarque n°1 :Pour que l'exploitation de la vulnérabilité fonctionne, il est nécessaire que l'option Bloquer les fenêtres surgissantes soit désactivée. Ceci n'est pas le cas dans la configuration par défaut du navigateur.Remarque n°2 :La vulnérabilité est confirmée pour la version 4.0.5 sous Microsoft Windows mais, compte tenu sa nature, il est possible que la version pour Mac OS X soit également concernée.5 Contournement provisoireDans l'attente d'un correctif de l'éditeur, le CERTA recommande les mesures suivantes :
6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||