今日,苹果发布了Safari的新版本,分别针对OS X 10.9 Mavericks和OS X 10.8 MountainLion而发布。此次Safari更新主要修补了WebKit相关的两个bug,因为这两个bug能够使得恶意网站在用户的计算机上运行代码。
具体地,苹果为OS X 10.9 Mavericks发布的是Safari7.0.4,为OS X 10.8 MountainLion发布的是Safari6.1.4,均解决了WebKit的漏洞,其中一个漏洞导致访问一个恶意网站时任意代码可以在主机上执行。同样的问题也可能导致Safari意外崩溃。
WebKit的第二个问题是,处理网址的unicode字符时,它允许恶意制作的URL发出虚假的post Message起源,从而骗过接收器的起源检查。这些问题通过增强编码和解码来解决。
继一个半月以前的Safari7.0.3和6.1.3更新之后,苹果如今发布最新的OS X版Safari浏览器。上一次更新带来了推送通知的控制,并添加对新顶级域名的支持。
如何升级Safari7.0.4/6.1.4了?目前Safari7.0.4和6.1.4都能够通过软件更新来免费下载。有兴趣的朋友可去体验一下。
(PP助手)