PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Zero-Day-Exploit für Safari



moppelito
09.05.2010, 10:29
Der Sicherheitsanbieter Secunia warnt vor einer kritischen Lücke in Apples Safari-Browser. Betroffen ist die aktuelle Version 4.0.5 und möglicherweise auch ältere Programmversionen. Ruft man mit Safari unter Windows eine Webseite auf, die den Exploit enthält, kann dieser Zugriff auf das System erlangen und den Browser zum Absturz bringen oder Schadcode ausführen. Ursache ist ein Fehler im Umgang mit Pop-Up-Fenstern.

Die auf Secunia hinterlegte Demonstration soll unter Windows XP mit Service Pack 2 mittels Shellcode den Taschenrechner öffnen. Derzeit sind noch keine Fälle bekannt, in denen die Lücke auch verwendet wird. Dennoch sollten Anwender grundsätzlich keinen Links auf nicht vertrauenswürdigen Seiten folgen.

Quelle: heise.de (http://www.heise.de/security/meldung/Zero-Day-Exploit-fuer-Safari-996193.html)

Barbers
09.05.2010, 11:49
unter win nutzt das glaube kaum jemand

Sawyer
09.05.2010, 12:04
Richtig. Safari ist Hauptsächlich auf Systemen von Apple anzutreffen. Aber die Lücke bezieht sich wohl auf ein Windows System.