Een Poolse beveiligingsonderzoeker heeft een zero-day beveiligingslek in Apple Safari ontdekt, waardoor aanvallers Windows systemen kunnen overnemen. Het probleem wordt veroorzaakt bij het verwerken van een 'parent' venster, wat tot het uitvoeren van willekeurige code kan leiden als het slachtoffer een kwaadaardige website bezoekt en geopende pop-up vensters sluit.
Voor zover bekend is alleen Safari 4.0.5 voor Windows kwetsbaar, maar het Deense Secunia sluit niet uit dat ook andere versies lek zijn. Aangezien er nog geen update van Apple is, krijgen gebruikers het advies om geen onbetrouwbare websites te bezoeken of links van onbetrouwbare bronnen te openen.
Deze posting is gelocked. Reageren is niet meer mogelijk.