苹果浏览器存在文件下载远程拒绝服务漏洞
程序员文章站
2022-07-03 12:21:27
Safari处理超长的文件时存在漏洞,如果使用Safari下载了带有超长文件名的文件的话,就可以触发访问破坏,浏览器可能会崩溃。
发布日期:2008-03-22
更新日期:2008-03-24
... 08-10-08...
safari处理超长的文件时存在漏洞,如果使用safari下载了带有超长文件名的文件的话,就可以触发访问破坏,浏览器可能会崩溃。
发布日期:2008-03-22
更新日期:2008-03-24
受影响系统:
apple safari 3.1
描述:
--------------------------------------------------------------------------------
bugtraq id: 28404
safari是苹果家族操作系统默认所捆绑的web浏览器。
safari处理超长的文件时存在漏洞,如果使用safari下载了带有超长文件名的文件的话,就可以触发访问破坏,浏览器可能会崩溃。
<*来源:juan pablo lopez yacubian (jplopezy@gmail.com)
链接:http://marc.info/?l=bugtraq&m=120620477017807&w=2
http://secunia.com/advisories/29483/
*>
建议:
--------------------------------------------------------------------------------
厂商补丁:
apple
-----
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.apple.com