Board logo

标题: Safari地址栏欺骗和内存崩溃问题 [打印本页]

作者: pioneer     时间: 2008-3-31 09:32    标题: Safari地址栏欺骗和内存崩溃问题

来源

secunia.com

软件名

Safari for Windows 3.x

描述

1)下载超长文件名的.ZIP文件时的错误可导致内存崩溃
崩溃成功后可执行任意代码

2)处理windows时的错误可导致在显示地址栏可信网址时显示任意内容

在WINDOWS下,该漏洞在V3.1中已经报告,其它版本也可能受到影响

解决方案

不要浏览不可信的网址

[ Last edited by pioneer on 2008-3-31 at 09:50 ]




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn