2 Sicherheitslücken in Apples neuer Windows-Safari

Sicherheit In der letzten Woche veröffentlichte Apple die Version 3.1 seines Browsers Safari für Windows in einer Betaversion. Seitdem wird die Software auch über die Update-Funktionen in Quicktime und iTunes verteilt, was für heftige Kritik sorgte (wir berichteten).

Nun meldet der Sicherheitsexperte Juan Pablo Lopez Yacubian, dass er zwei Sicherheitslücken in der neuesten Betaversion entdeckt hat. Angreifer könnten die Schwachstellen ausnutzen, um Seiteninhalte zu fälschen oder sogar Schadcode einzuschleusen. Der Argentinier demonstriert das Ganze auf zwei Webseiten mit Proofs of Concept.

Der erste Fehler lässt sich für so genannte Spoofing-Angriffe ausnutzen, der zweite bringt den Browser bei sehr langen Dateinamen zum Absturz und macht ihn damit anfällig für die Einschleusung von Schadcode.

Apple hat bisher noch nicht reagiert und weder eine Sicherheitsmeldung noch einen Patch veröffentlicht.

Download: Safari 3.1 Beta - für Windows XP und Vista (18,6 Mb)
Diese Nachricht empfehlen:
 
Apple halt ...
 
@voodoopuppe: mehr is dem nicht hinzuzufügen
 
@voodoopuppe: Aha, dann nenn mir mal bitte eine Firma die eine absolut fehlerfreie Software programmiert, kleiner Schlauberger....
 
@voodoopuppe: (________)
 
@Major König: Selten blöder hätte Apple nicht reagieren können. Eine mit massig Sicherheitslücken befallende Software in einer so unverschämten Weise zu verteilen. Hut ab xD


Alle Kommentare zu dieser News anzeigen

Schreiben Sie uns Ihre Meinung, bewerten Sie Kommentare oder diskutieren Sie mit anderen WinFuture.de Lesern!

Melden Sie sich jetzt kostenlos an
oder verwenden Sie Ihren bestehenden Zugang.

WinFuture Mobil

WinFuture.mbo QR-Code Auch Unterwegs bestens informiert!
Nachrichten und Kommentare auf
dem Smartphone lesen.

Folgt uns auf Twitter

WinFuture bei Twitter

Interessante Artikel & Testberichte

Community

  • Neue Kommentare
  • Neue Mitglieder

WinFuture wird gehostet von Artfiles

TechNet Online

Security-Tipps