パスワードを忘れた? アカウント作成
11493 story

Mac OS XのKHTMLParserにサービス拒否の問題 11

ストーリー by Acanthopanax
セキュリティ・アップデートのタネ 部門より

Mac OS XのKHTMLParserにサービス拒否の弱点があることがわかった(Security-Protocolsの勧告Secuniaの勧告)。特別に細工されたHTML文書をKHTMLParserが解析する際にエラーが発生し、アプリケーションが異常終了するというもの。Mac OS X 10.4.3以前のSafariおよびTextEditに影響する。Security-Protocolsでは、任意コード実行も可能としているが、Secuniaではこの点については言及していない。危険性の評価はSecurity-Protocolsでは“medium”、Secuniaでは“Not critical”。現状での対策は、信用できないHTMLファイルを開かないこと、リンクをたどらないこと、とされている。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
typodupeerror

最初のバージョンは常に打ち捨てられる。

読み込み中...