int(4040)

Boletines de Vulnerabilidades


Ejecución de código en Apple Safari sobre plataformas Microsoft Windows

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Microsoft
Software afectado Apple Safari 3.x
Microsoft Windows XP
Microsoft Windows Vista

Descripción

Se ha descubierto una vulnerabilidad en Apple Safari 3.x sobre plataformas Microsoft Windows XP y Vista. La vulnerabilidad reside en una combinación de dos errores, uno relacionado con la ruta por defecto donde se descargan los ficheros con Safari y el otro en la manera como Windows maneja los ficheros ejecutables.

Un atacante remoto podría ejecutar código arbitrario mediante una página Web especialmente diseñada que provoque que el usuario victima se descargue ficheros sin percatarse.

Solución



Actualización de software

Apple
Apple Safari 3.1.2
http://www.apple.com/safari/download/

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

Microsoft Security Advisory (953818)
http://www.microsoft.com/technet/security/advisory/953818.mspx

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2008-06-10
1.1 Aviso actualizado por Microsoft (953818) 2008-07-03