Кампанія Apple выпусціла абноўленую версію браўзэра Safari для аперацыйных сістэм Windows, атрымалую азначнік 3.1.2.
У пакеце Safari 3.1.2 выпраўленыя некалькі сур'ёзных недапрацовак, якія тэарэтычна дазвалялі зламыснікам атрымаць несанкцыянаваны доступ да карыстацкіх дадзеных або выканаць на выдаленым кампутары адвольны шкоднасны код. Праграмісты Apple, у прыватнасці, вырашылі праблему, звязаную з асаблівасцямі працы Safari на платформах Windows апошніх версій. Гаворка ідзе аб адмысловым тыпе нападаў, магчымым у выніку спалучэнні працэдуры апрацоўкі выкананых файлаў працоўным сталом Windows і налад па змаўчанні браўзэра Safari. Гэтая камбінацыя тэарэтычна дазваляла зламыснікам загрузіць на выдалены кампутар файлы без згоды яго ўладальніка і затым неўзаметку актываваць шкоднасны код.
Кампанія Apple таксама ўхіліла ўразлівасць, якая дазваляла арганізоўваць напады праз графічныя файлы. Вымусіўшы карыстача адкрыць сфармаванае адмысловай выявай малюнак у фармаце BMP або GIF, зламыснікі маглі перахапіць канфідэнцыйныя дадзеныя. Акрамя таго, вырашаная праблема, звязаная з апрацоўкай JavaScript.
Абноўленую версію браўзэра Safari для аперацыйных сістэм Windows можна загрузіць адгэтуль, памер усталявальнага файла складае 44 Мб.
Apple абнавіла браўзэр Safari для аперацыйных сістэм Windows
20 чэрвеня 2008
Каментароў (0)