Bilgi için: bilgi at bilgiguvenligi gov tr
<object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=9,0,0,0" width="154" height="110" id="yazarlik" align="middle">
<param name="allowScriptAccess" value="sameDomain"></param>
<param name="allowFullScreen" value="false"></param>
<param name="wmode" value="transparent">
<param name="movie" value="yazarlik.swf"></param><param name="quality" value="high"></param><embed src="/templates/flash/yazarlik.swf" mce_src="/templates/flash/yazarlik.swf" quality="high" bgcolor="#ffffff" width="154" height="110" name="yazarlik" align="middle" allowScriptAccess="sameDomain" allowFullScreen="false" type="application/x-shockwave-flash" pluginspage="http://www.macromedia.com/go/getflashplayer"></embed>
</object>
Apple Safari Çoklu Açıklıkları
Apple'ın MAC OS X' te ve Microsoft Windows'ta çalışabilen web tarayıcı programı Safari'de uzaktan kod çalıştırmaya izin veren açıklıklar bulunmuştur.
Kaynak:
SANS@RISK
Seviye:
Acil
Bildiri Sürümü:
-
Açıklanma Zamanı:
15.05.2009
Yenilenme Zamanı:
-
Etkilenen Sistemler:
Apple Safari 3.2.3 öncesi sürümler
Apple Safari 4 5528.7 Beta öncesi sürümler
CVE:
CVE-2009-0162, CVE-2009-0945
BID:
34924, 34925
Referanslar:
Apple Knowledge Base Article:
http://support.apple.com/kb/HT3550
http://support.apple.com/kb/HT3551
http://support.apple.com/kb/HT3397
Ürün Ana Sayfası:
http://www.apple.com/safari/
SecurityFocus:
http://www.securityfocus.com/bid/34925
http://www.securityfocus.com/bid/34924
Yazar(lar):
-
Açıklama:
Safari, Apple'ın MAC OS X'de ve Microsoft Windows'ta kullanıllabilen web tarayıcı programıdır. Çeşitli web sayfaları ve betik yapılarını işlemesinde çoklu açıklıklar belirlenmiştir. Özel olarak hazırlanmış bir web sayfası veya betik ile bu açıklıklar kullanılarak, sömürülebilecek durumlar oluşturulabilir. Açıklıkları kullanan başarılı bir saldırı, saldırganın sistemdeki kullanıcı haklarıyla gelişigüzel kod çalıştırmasına izin verir. Safari'nin bölümleri açık kaynak kodlu olduğundan, kaynak kod analizi ile açıklıklarla ilgili tam ayrıntılar mevcuttur.
Etki:
Uzaktan istenmeyen kod çalıştırılması
Çözüm:
Açıklıklar üretici firma tarafından doğrulanmış, ilgili güncellemeler yayınlanmıştır.
Copyright 2012 TÜBİTAK-BİLGEM. Sitenin teknik altyapısında Joomla kullanılmıştır. Yazar ve site referans gösterilmeden alıntı yapılamaz.
Görüşleriniz