| CNNVD-ID编号 | CNNVD-200706-290 |
| CVE编号 | CVE-2007-3284 |
| 发布时间 | 2007-06-19 |
| 更新时间 | 2007-06-26 |
| 漏洞类型 | 输入验证 |
| 漏洞来源 | Lostmon is credited with discovering this vulnerability. |
| 危险等级 | 高危 |
| 威胁类型 | 远程 |
| 厂 商 | apple |
Windows Apple Safari的corefoundation.dll中存在拒绝服务漏洞。远程攻击者可以借助特定的格式,引起拒绝服务攻击(崩溃)。这些特定格式会触发与历史记录相关的错误,可能涉及多个格式字段。
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://www.apple.com/safari/download/Safari302Beta.dmg
来源: BID
名称: 24497