漏洞信息详情
Apple Safari和iPhone Safari Webkit 域名欺骗漏洞
漏洞简介
Safari是苹果家族操作系统默认所捆绑的WEB浏览器。
Apple Safari 3 Beta升级到3.0.3之前版本和iPhone 1.0.1之前的内置的Safari不能正确处理国际域名(IDN)的支持和Unicode字体的相互作用,允许远程攻击者创建一个包含有\"近似字符\"(异形词)的URL,并可能实现钓鱼攻击。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://docs.info.apple.com/article.html?artnum=306172
参考网址
来源: BID
名称: 24636
链接:http://www.securityfocus.com/bid/24636
来源: VUPEN
名称: ADV-2007-2730
链接:http://www.frsirt.com/english/advisories/2007/2730
来源: docs.info.apple.com
链接:http://docs.info.apple.com/article.html?artnum=306174
来源: docs.info.apple.com
链接:http://docs.info.apple.com/article.html?artnum=306173
来源: XF
名称: safari-idn-url-spoofing(35716)
链接:http://xforce.iss.net/xforce/xfdb/35716
来源: SECTRACK
名称: 1018488
链接:http://www.securitytracker.com/id?1018488
来源: VUPEN
名称: ADV-2007-2731
链接:http://www.frsirt.com/english/advisories/2007/2731
来源: SECUNIA
名称: 26287
链接:http://secunia.com/advisories/26287
来源: MISC
链接:http://isc.sans.org/diary.html?storyid=3214
受影响实体
- Apple Iphone:1.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...