В Apple Safari обнаружена критическая уязвимость

Сразу две организации - US-CERT и Secunia, специализирующиеся на вопросах компьютерной безопасности, предупредили пользователей Apple Safari о наличии в браузере опасной дыры, которая теоретически позволяет получить несанкционированный доступ к удаленной машине.

Проблема, как сообщается на сайте датской компании Secunia, связана с ошибкой обработки родительских окон, приводящей к использованию некорректного указателя при вызове функции parent.close(). Руководствуясь данной неточностью, злоумышленник может посредством специально сформированной веб-страницы выполнить произвольный код в системе, когда пользователь зайдет на сайт и начнет закрывать открывшиеся всплывающие окна.

Наличие бреши подтверждено в Safari 4.0.5 для Windows. Эксперты не исключают вероятности того, что проблема может быть актуальна для операционных систем Mac OS X и других версий обозревателя.

Способов устранения уязвимости в настоящее время не существует. В качестве временной защитной меры специалисты по информационной безопасности рекомендуют пользователям отключить поддержку JavaScript и воздержаться от посещения подозрительных сайтов в Интернете.


Андрей Крупин, 3DNews





Интересные новости
Незавершенная версия Windows 7 работает лучше Vista
Программист открыл заблокированные возможности Windows 7
Quick Slide Show 2.32: создание flash-презентаций
Покупатели гоняются за старыми компьютерами ради Windows XP
Визуализатор V-Ray 1.5 Service Pack 2 с поддержкой 3ds Max 2009
Блок рекламы


Похожие новости

Apple, яка працює над розвитком штучного інтелекту, заборонила співробітникам користуватися технологієюApple, яка працює над розвитком штучного інтелекту, заборонила співробітникам користуватися технологією
В антивирусе Microsoft Defender исправили уязвимость 8-летней давностиВ антивирусе Microsoft Defender исправили уязвимость 8-летней давности
Apple выпустила macOS 12.2.1 с исправлением проблемы самопроизвольной разрядки некоторых MacBookApple выпустила macOS 12.2.1 с исправлением проблемы самопроизвольной разрядки некоторых MacBook
Apple заплатила рекордные $100 тыс. студенту, который нашёл способ взломать Mac через браузерApple заплатила рекордные $100 тыс. студенту, который нашёл способ взломать Mac через браузер
Уязвимость браузера Safari может привести к утечке данных и раскрытию личности пользователяУязвимость браузера Safari может привести к утечке данных и раскрытию личности пользователя
Apple выпустила macOS Monterey с обновлёнными FaceTime и Safari, и другими улучшениями
Apple снизит комиссию в App Store вдвое для поставщиков контента в Apple News
Apple добилась отмены патента в деле на $308,5 млн
Поддержка Face ID появится в компьютерах Apple Mac в течение «пары лет»
Microsoft выпустила экстренный патч для Windows, который закрыл опасную уязвимость PrintNightmare
Последние новости

Подгружаем последние новости