Bypass de seguretat de Safari d’Apple

ALERTES

05/07/2024

CVE-2024-23280

MITJÀ: (6,5)

CVSS3: 5,7

El Safari d’Apple podria permetre que un atacant remot eludeixi les restriccions de seguretat, causades per un problema d’injecció al component WebKit. En persuadir una víctima perquè visiti un lloc web especialment dissenyat, un atacant podria explotar aquesta vulnerabilitat per detectar l’empremta digital de l’usuari.

Sistemes Afectats

  • Apple Safari 17.3

Remediació
Consulteu el document de seguretat d’Apple – HT214089 per obtenir informació sobre el pedaç, l’actualització o la solució alternativa. Vegeu-ne les Referències.