Apple Safari 多个跨域信息泄露漏洞(CVE-2013-5227)


发布日期:2013-12-16
更新日期:2013-12-18

受影响系统:
Apple Safari 7.0.1
Apple Safari 6.1.1
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 64355
CVE(CAN) ID: CVE-2013-5227

Safari是苹果计算机的最新作业系统Mac OS X中的浏览器,使用了KDE的KHTML作为浏览器的运算核心。

Apple Safari 6.1.1、7.0.1之前版本在源跟踪的实现上存在安全漏洞,成功利用后可使攻击者获取敏感信息。

<*来源:Niklas Malmgren
 
  链接:http://secunia.com/advisories/56122/
        http://support.apple.com/kb/HT6082
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

Apple
-----
Apple已经为此发布了一个安全公告(HT6082)以及相应补丁:
HT6082:About the security content of Safari 6.1.1 and Safari 7.0.1
链接:http://support.apple.com/kb/HT6082

相关内容