Vulnerabilit critica scoperta in Safari.

Di Redazione di Zeus News.

Un semplice pop-up pu aprire la porta a un malintenzionato e consegnarli il controllo del Pc.

C' una vulnerabilit - definita da Secunia altamente critica - nell'ultima versione di Safari, il browser di Apple disponibile per Mac OS X e Windows.

Il problema risiede nella gestione delle finestre, che pu essere sfruttata per portare un attacco ed eseguire codice arbitrario con i privilegi dell'utente; per sfruttare il bug  sufficiente far visitare all'utente un sito che apra finestre pop-up.

 anche possibile ottenere lo stesso scopo visualizzando tramite Safari un'email confezionata appositamente.

Per il momento  certo che la falla sia presente in Safari 4.0.5 per Windows, ma  probabile che anche altre versioni presentino lo stesso problema. Apple non ha ancora rilasciato alcuna dichiarazione; pertanto non si sa quando sar disponibile una patch.

Zeus News.

