يک آسيب‌پذيری بسيار خطرناک در مرورگر Safari

يک آسيب‌پذيری بسيار خطرناک در مرورگر Safari

تاریخ ایجاد

شماره: IRCNE201005738
يك آسيب پذيري جديد در مرورگر Safari متعلق به شركت Apple مي­تواند ميليون­ها كاربر ويندوز را در معرض حملات بدافزاري drive-by download قرار دهد. اين نقص امنيتي تا كنون اصلاح نشده است.
بر اساس هشدار شركت امنيتي Secunia، اين مشكل در رده امنيتي «بسيار خطرناك» رده بندي شده است، چرا كه در آن، خطر حملات اجراي كد از راه دور كه مي­تواند منجر به در اختيار گرفتن كامل سيستم توسط مهاجمان گردد، وجود دارد.
Secunia در راهنمايي امنيتي خود مي­نويسد:
اين آسيب پذيري به علت خطايي در مديريت ويندوز به وجود مي آيد و مي­تواند منجر به فراخواني تابعي با استفاده از يك اشاره گر غير معتبر گردد. زماني كه كاربري يك صفحه وب خرابكار را مشاهده كرده و پنجره هاي باز pop-up را مي­بندد، اين آسيب پذيري مي­تواند براي اجراي كد دلخواه مهاجم مورد سوء استفاده قرار گيرد.
شركت Secunia هشدار داد كه وجود اين آسيب پذيري در مرورگر Safari 4.0.5 براي سيستم­هاي ويندوز به اثبات رسيده است، اما ساير نسخه هاي اين مرورگر نيز ممكن است تحت تاثير اين نقص امنيتي قرار داشته باشند.

برچسب‌ها