Apple concerta 16 falhas do Safari



A duas semanas de um concurso hacker no Canadá, a Apple decide corrigir 16 vulnerabilidades no Safari, 12 delas críticas a ponto de permitir que um invasor tome o controle da máquina.A Apple atualizou o Safari do Mac OS X e do Windows para a versão 4.0.5, reforçando o navegador antes que ele fosse levado ao ringue para enfrentar Internet Explorer, Firefox e Chrome no desafio hackler Pwn2Own.

De acordo com o aviso da Apple, 12 das 16 vulnerabilidades receberam o selo "execução de código arbitrário". Isso significa que as falhas são críticas e poderiam ser exploradas para comprometer uma máquina Mac ou Windows. Diferentemente de outros fabricantes, como Microsoft e Oracle, a Apple não usa um ranking de grau de ameaça para classificar seus bugs.
Nove das 16 falhas consertadas na quinta-feira estavam no motor de código aberto WebKit, que compõe o núcleo do navegador Safari; seis afetam apenas a versão Windows, que roda em XP, Vista e Windows 7.

Da meia dúzia de brechas que só afetam a versão para Windows, quatro estavam no componente Image IO e poderiam ser exploradas por arquivos de imagem TIFF e BMG especialmente preparados, no momento de serem renderizados pelo Safari.

via

0 Response to "Apple concerta 16 falhas do Safari"

Postar um comentário