Dziury w Safari dla Windows

Nie trzeba było długo czekać na znalezienie kilku dziur w dopiero co wypuszczonej becie windowsowejwersji przeglądarki Safari firmy Apple. Thor Larholm znalazł lukę w ciągu dwóch godzin od instalacji.Polega ona na niewystarczającej walidacji parametrów przekazywanychdo zewnętrznych aplikacji obsługujących różne protokoły. Można towykorzystać do uruchomienia dodatkowych aplikacji oprócz tej, którajest skojarzona z danym protokołem. Exploit Larholma wykorzystuje protokół gopher,uruchamiając skojarzoną aplikację (np. Firefoksa) oraz powłokęcmd.exe. Aby exploit zadziałał nie muszą być spełnione żadnedodatkowe warunki, wystarczy, że użytkownik wejdzie na stronę zexploitem. Z kolei pracownicy firmy Errata Security znaleźli cztery podatności na atak odmowyusługi oraz 2 podatności na zdalne wykonanie kodu. Znalezione przeznich dziury występują także w wersji dla Mac OS X. Dziurę, która potencjalnie może pozwalać nazdalne wykonanie kodu, znalazł także Aviv Raff. Część wykrytych błędów bierze się z faktu, że Safari jest portowanea to zawsze sprawia problemy. Oprócz różnic w systemachoperacyjnych należy też wziąć pod uwagę, że programiści Apple niemają tak dużego doświadczenia w pisaniu pod Windows jak pod Mac OSX. Miejmy nadzieję, że dziury oraz liczne problemy z wyświetlaniemstron zostaną usunięte do czasu październikowej premiery.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Fałszywy SMS. Oszuści podszywają się pod ZUS
Fałszywy SMS. Oszuści podszywają się pod ZUS
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
Nowości w mObywatelu. Dodano trzy funkcje
Nowości w mObywatelu. Dodano trzy funkcje
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Atak hakerski na Booking. Zdobyli dane klientów
Atak hakerski na Booking. Zdobyli dane klientów
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Zaktualizuj Windowsa: wydano kwietniowe poprawki
MOŻE JESZCZE JEDEN ARTYKUŁ? ZOBACZ CO POLECAMY 🌟