漏洞信息详情
Apple iPhone Safari浏览器跨域URI泄露漏洞
漏洞简介
Apple iPhone是美国苹果(Apple)公司的一款智能手机。
iPhone中内嵌的Safari浏览器在网页读取处理上存在漏洞,恶意网站可能利用此漏洞获取用户网络浏览相关的信息。
iPhone中内嵌的Safari浏览器允许网页读取当前在父窗口中所浏览的URL。如果用户受骗访问了恶意网页的话,攻击者就可以获得非相关页面的URL。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://www.apple.com/itunes/download/iTunesSetup.exe
参考网址
来源: US-CERT
名称: TA07-319A
链接:http://www.us-cert.gov/cas/techalerts/TA07-319A.html
来源: APPLE
名称: APPLE-SA-2007-09-27
链接:http://lists.apple.com/archives/security-announce/2007/Sep/msg00001.html
来源: XF
名称: iphone-url-information-disclosure(36855)
链接:http://xforce.iss.net/xforce/xfdb/36855
来源: BID
名称: 26444
链接:http://www.securityfocus.com/bid/26444
来源: BID
名称: 25859
链接:http://www.securityfocus.com/bid/25859
来源: VUPEN
名称: ADV-2007-3868
链接:http://www.frsirt.com/english/advisories/2007/3868
来源: VUPEN
名称: ADV-2007-3287
链接:http://www.frsirt.com/english/advisories/2007/3287
来源: SECTRACK
名称: 1018752
链接:http://securitytracker.com/id?1018752
来源: SECUNIA
名称: 27643
链接:http://secunia.com/advisories/27643
来源: SECUNIA
名称: 26983
链接:http://secunia.com/advisories/26983
来源: APPLE
名称: APPLE-SA-2007-11-14
链接:http://lists.apple.com/archives/Security-announce/2007/Nov/msg00003.html
来源: docs.info.apple.com
链接:http://docs.info.apple.com/article.html?artnum=307041
来源: docs.info.apple.com
链接:http://docs.info.apple.com/article.html?artnum=306586
受影响实体
- Apple Mac_os_x:10.4.4<!--2000-1-1-->
- Apple Mac_os_x:10.4.7<!--2000-1-1-->
- Apple Mac_os_x:10.4.8<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...