Apple首个针对Windows平台的Safari 3 beta浏览器推出才不过几个小时就有三位安全研究人员分别发现其存在漏洞。其中一位研究人员Avi Raff利用公开的攻击工具用了不到三分钟的时间就找到了一个隐患。Raff发现Safari 3 beta中存在内容溢出错误,攻击者可以利用这隐患把恶意代码注入到Windows系统中。
希望官方尽快改进对中文的支持问题
另一位安全研究人员David Maynor表示,他能够立刻就制造出内存溢出的错误。到昨天为止,一共已经发现了六个Safari 3 beta浏览器的bug,其中四个能够导致拒绝服务攻击,另外两个能够导致远程代码的执行。 与此同时,经验丰富的研究人员Thor Larholm也表示在两个小时内就发现了一个零日安全隐患。这个漏洞存在于Windows中Safari处理URL协议的方式中,这个漏洞会导致拒绝服务攻击。此外,Larholm已经公布了利用这漏洞的利用代码。 以上提到的漏洞都集中在Windows平台,但这些研究人员表示以上隐患可能也会影响到OS X平台。
Copyright @ 2007-2012 敏韬网(敏而好学,文韬武略--MinTao.Net)(学习笔记) Inc All Rights Reserved. 闵涛 E_mail:admin@mintao.net(欢迎提供学习资源)
鄂公网安备 42011102001154号
站长:MinTao ICP备案号:鄂ICP备11006601号-18