Boletines de Vulnerabilidades |
Ejecución de código en Apple Safari sobre plataformas Microsoft Windows |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | Oficial |
| Impacto | Obtener acceso |
| Dificultad | Experto |
| Requerimientos del atacante | Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | Microsoft |
| Software afectado |
Apple Safari 3.x Microsoft Windows XP Microsoft Windows Vista |
Descripción |
|
|
Se ha descubierto una vulnerabilidad en Apple Safari 3.x sobre plataformas Microsoft Windows XP y Vista. La vulnerabilidad reside en una combinación de dos errores, uno relacionado con la ruta por defecto donde se descargan los ficheros con Safari y el otro en la manera como Windows maneja los ficheros ejecutables. Un atacante remoto podría ejecutar código arbitrario mediante una página Web especialmente diseñada que provoque que el usuario victima se descargue ficheros sin percatarse. |
|
Solución |
|
|
Actualización de software Apple Apple Safari 3.1.2 http://www.apple.com/safari/download/ |
|
Identificadores estándar |
|
| Propiedad | Valor |
| CVE | |
| BID | |
Recursos adicionales |
|
|
Microsoft Security Advisory (953818) http://www.microsoft.com/technet/security/advisory/953818.mspx |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso emitido | 2008-06-10 |
| 1.1 | Aviso actualizado por Microsoft (953818) | 2008-07-03 |














