int(4040)

Vulnerability Bulletins


Ejecución de código en Apple Safari sobre plataformas Microsoft Windows

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Microsoft
Affected software Apple Safari 3.x
Microsoft Windows XP
Microsoft Windows Vista

Description

Se ha descubierto una vulnerabilidad en Apple Safari 3.x sobre plataformas Microsoft Windows XP y Vista. La vulnerabilidad reside en una combinación de dos errores, uno relacionado con la ruta por defecto donde se descargan los ficheros con Safari y el otro en la manera como Windows maneja los ficheros ejecutables.

Un atacante remoto podría ejecutar código arbitrario mediante una página Web especialmente diseñada que provoque que el usuario victima se descargue ficheros sin percatarse.

Solution



Actualización de software

Apple
Apple Safari 3.1.2
http://www.apple.com/safari/download/

Standar resources

Property Value
CVE
BID

Other resources

Microsoft Security Advisory (953818)
http://www.microsoft.com/technet/security/advisory/953818.mspx

Version history

Version Comments Date
1.0 Aviso emitido 2008-06-10
1.1 Aviso actualizado por Microsoft (953818) 2008-07-03