Vulnerabilità critica scoperta in Safari.
Di Redazione di Zeus News.
Un semplice pop-up può aprire la porta a un malintenzionato e consegnarli il controllo del Pc.
C'è una vulnerabilità - definita da Secunia altamente critica - nell'ultima versione di Safari, il browser di Apple disponibile per Mac OS X e Windows.
Il problema risiede nella gestione delle finestre, che può essere sfruttata per portare un attacco ed eseguire codice arbitrario con i privilegi dell'utente; per sfruttare il bug è sufficiente far visitare all'utente un sito che apra finestre pop-up.
È anche possibile ottenere lo stesso scopo visualizzando tramite Safari un'email confezionata appositamente.
Per il momento è certo che la falla sia presente in Safari 4.0.5 per Windows, ma è probabile che anche altre versioni presentino lo stesso problema. Apple non ha ancora rilasciato alcuna dichiarazione; pertanto non si sa quando sarà disponibile una patch.
Zeus News.