跳至主內容

蘋果 Safari 視窗版遠端執行程式碼漏洞

最後更新 2011年01月28日 發佈日期: 2008年06月03日 2676 觀看次數

風險: 中度風險

在蘋果 Safari 視窗版發現的漏洞,可被遠端攻擊者取得受影響系統的完整控制權。導致這個漏洞是由於 Safari 預設的檔案下載位置及視窗桌面處理可執行檔案上存在錯誤,攻擊者可以利用此漏洞在沒有知會使用者的情況下,將惡意檔案下載至使用者的電腦上,並將其執行。


影響

  • 遠端執行程式碼

受影響之系統或技術

  • 蘋果 Safari 視窗版 XP/Vista 3.x 版本

解決方案

暫時並沒有針對此漏洞的修補程式。

  • 臨時處理方案
    將 Safari 的檔案下載位置變更為"桌面"以外的位置。


漏洞識別碼

  • 暫無 CVE 可提供

資料來源


相關連結