Apple Safari 处理特定对象时的跨域脚本执行漏洞

来源:岁月联盟 编辑:zhuzhu 时间:2009-07-13
Apple Safari 处理特定对象时的跨域脚本执行漏洞 受影响系统:
Apple Safari 4.x

不受影响系统:
Apple Safari 4.0.2

描述:
Safari是苹果家族机器操作系统中默认捆绑的WEB浏览器。

Safari的WebKit在处理parent/top对象时存在跨域脚本执行漏洞,用户可以在A域中定义一些内容然后使用top和parent在B域中调用;此外WebKit在处理数字字符引用时存在内存破坏漏洞,访问恶意网站就会导致浏览器崩溃或执行任意代码。

厂商补丁:

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.apple.com/safari/download/