Cette vulnérabilité est due à une erreur dans la gestion des chemins de recherche des fichiers téléchargés et peut être exploitée pour l'exécution de code arbitraire lorsque le navigateur ouvre un fichier dans un répertoire qui contient également un exécutable spécialement conçu. Le problème a été résolu en utilisant un chemin de recherche complet transmis par Safari à Windows Explorer.
En plus de ces corrections de sécurité, Safari 5.0.2 corrige également un problème qui pouvait empêcher la soumission de formulaires Web et un problème d'affichage du contenu Web lors de la consultation d'un résultat renvoyé par Google Images avec Flash 10.1 installé. Alors que les utilisateurs peuvent réellement goûter aux extensions depuis Safari 5.0.1, la version 5.0.1 établit une connexion chiffrée et authentifiée à la galerie.
Publié le
par Jérôme G.


Journaliste GNT spécialisé en nouvelles technologies
Sur le même sujet
Cette page peut contenir des liens affiliés. Si vous achetez un produit depuis ces liens, le site marchand nous reversera une commission sans que cela n'impacte en rien le montant de votre achat. En savoir plus.