Vulnerability Bulletins |
Ejecución de código en Apple Safari sobre plataformas Microsoft Windows |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Oficial |
| Impact | Obtener acceso |
| Dificulty | Experto |
| Required attacker level | Acceso remoto sin cuenta a un servicio estandar |
System information |
|
| Property | Value |
| Affected manufacturer | Microsoft |
| Affected software |
Apple Safari 3.x Microsoft Windows XP Microsoft Windows Vista |
Description |
|
|
Se ha descubierto una vulnerabilidad en Apple Safari 3.x sobre plataformas Microsoft Windows XP y Vista. La vulnerabilidad reside en una combinación de dos errores, uno relacionado con la ruta por defecto donde se descargan los ficheros con Safari y el otro en la manera como Windows maneja los ficheros ejecutables. Un atacante remoto podría ejecutar código arbitrario mediante una página Web especialmente diseñada que provoque que el usuario victima se descargue ficheros sin percatarse. |
|
Solution |
|
|
Actualización de software Apple Apple Safari 3.1.2 http://www.apple.com/safari/download/ |
|
Standar resources |
|
| Property | Value |
| CVE | |
| BID | |
Other resources |
|
|
Microsoft Security Advisory (953818) http://www.microsoft.com/technet/security/advisory/953818.mspx |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2008-06-10 |
| 1.1 | Aviso actualizado por Microsoft (953818) | 2008-07-03 |






