VAI AGLI ARTICOLI


UICIECHI.IT: MAGGIO 2010 - Numero 5.

Vulnerabilità critica scoperta in Safari.

Di Redazione di Zeus News.

Un semplice pop-up può aprire la porta a un malintenzionato e consegnarli il controllo del Pc.

C'è una vulnerabilità - definita da Secunia altamente critica - nell'ultima versione di Safari, il browser di Apple disponibile per Mac OS X e Windows.

Il problema risiede nella gestione delle finestre, che può essere sfruttata per portare un attacco ed eseguire codice arbitrario con i privilegi dell'utente; per sfruttare il bug è sufficiente far visitare all'utente un sito che apra finestre pop-up.

È anche possibile ottenere lo stesso scopo visualizzando tramite Safari un'email confezionata appositamente.

Per il momento è certo che la falla sia presente in Safari 4.0.5 per Windows, ma è probabile che anche altre versioni presentino lo stesso problema. Apple non ha ancora rilasciato alcuna dichiarazione; pertanto non si sa quando sarà disponibile una patch.

Zeus News.



VAI ALLE RUBRICHE