打印本文 打印本文 关闭窗口 关闭窗口
划时代Safari登录Windows几小时爆出漏洞
作者:武汉SEO闵涛  文章来源:敏韬网  点击数863  更新时间:2009/4/24 22:51:27  文章录入:mintao  责任编辑:mintao

  Apple首个针对Windows平台的Safari 3 beta浏览器推出才不过几个小时就有三位安全研究人员分别发现其存在漏洞。其中一位研究人员Avi Raff利用公开的攻击工具用了不到三分钟的时间就找到了一个隐患。Raff发现Safari 3 beta中存在内容溢出错误,攻击者可以利用这隐患把恶意代码注入到Windows系统中。


Safari

希望官方尽快改进对中文的支持问题


  另一位安全研究人员David Maynor表示,他能够立刻就制造出内存溢出的错误。到昨天为止,一共已经发现了六个Safari 3 beta浏览器的bug,其中四个能够导致拒绝服务攻击,另外两个能够导致远程代码的执行。

  与此同时,经验丰富的研究人员Thor Larholm也表示在两个小时内就发现了一个零日安全隐患。这个漏洞存在于Windows中Safari处理URL协议的方式中,这个漏洞会导致拒绝服务攻击。此外,Larholm已经公布了利用这漏洞的利用代码。

  以上提到的漏洞都集中在Windows平台,但这些研究人员表示以上隐患可能也会影响到OS X平台。

打印本文 打印本文 关闭窗口 关闭窗口