12 июня 2007, 18:24

Safari уже признана "дырявой"

Спустя несколько часов после публичного представления бета-версии браузера Safari 3.0 от Apple под ОС Windows, три исследователя в сфере безопасности независимо друг от друга нашли "дыры" в новом ПО.

Первый исследователь, Эйви Рафф (Avi Raff), нашел уязвимость в браузере за три минуты, используя инструменты, которые находятся в свободном доступе в Интернете. Рафф нашел способ вызвать ошибку памяти, которая может позволить хакеру занести вредоносный код на ПК под управлением Windows.

Второй исследователь по имени Дэвид Мейнор (David Maynor) также заявил, что может вызвать ошибку памяти "в два счета". К концу дня он обнаружил всего 6 ошибок, 4 из которых вызывали аварийное завершение работы программы, а остальные 2 давали возможность выполнения на ПК пользователя вредоносного кода.

Тем временем "ветеран" исследований в области безопасности Тор Лархолм (Thor Larholm) написал в своем блоге, что обнаружил в Safari уязвимость "нулевого дня" за два часа.

Все уязвимости были найдены при использовании ОС Windows, и исседователи ничего не сказали о том, существуют ли подобные дефекты в версиях браузера для Mac OS.

Оцените новость:
  • 4 оценки