Sicherheitslücke in Safari gefunden
Zum Ende seines ausgerufenen "Month of the Browser Bug" hat H. D. Moore noch eine neue Sicherheitslücke bei Safari veröffentlicht. Die Sicherheitslücke verursacht einen Speicherüberlauf in der Funktion KHTMLParser::popOneBlock () und ist mit hoher Wahrscheinlichkeit in allen bisherigen Safari-Versionen vorhanden. Durch den Speicherüberlauf ist
auch die Einschleusung von schädlichen Programmanweisungen möglich, doch konnte Moore dies nicht ausgiebig testen. Obwohl die betroffene Funktion auch in dem Linux-Browser Konqueror vorhanden ist, weist dieser keine derartige Sicherheitslücke auf. Da die Sicherheitslücke nun bekannt ist, sollten Anwender vielleicht vorsichtshalber in den Safari-Einstellungen JavaScript deaktivieren oder vorübergehend einen anderen Browser einsetzen.
Weiterführende Links: