CNNVD-ID编号 | CNNVD-200706-290 |
CVE编号 | CVE-2007-3284 |
发布时间 | 2007-06-19 |
更新时间 | 2007-06-26 |
漏洞类型 | 输入验证 |
漏洞来源 | Lostmon is credited with discovering this vulnerability. |
危险等级 | 高危 |
威胁类型 | 远程 |
厂 商 | apple |
Windows Apple Safari的corefoundation.dll中存在拒绝服务漏洞。远程攻击者可以借助特定的格式,引起拒绝服务攻击(崩溃)。这些特定格式会触发与历史记录相关的错误,可能涉及多个格式字段。
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://www.apple.com/safari/download/Safari302Beta.dmg
来源: BID
名称: 24497