5月21日消息,為了引起蘋(píng)果對(duì)Mac OS X中一個(gè)由來(lái)已久的安全缺陷的重視,安全研究人員蘭頓·福勒發(fā)布了利用該缺陷的攻擊代碼。
據(jù)國(guó)外媒體報(bào)道稱,福勒周二發(fā)布了攻擊代碼。攻擊代碼利用了Mac OS X中Java軟件的一處缺陷,Sun已于去年12月3日發(fā)布了補(bǔ)丁軟件,但蘋(píng)果一直沒(méi)有將補(bǔ)丁軟件整合到其升級(jí)包中。
福勒在一篇博客中稱,“不幸的是,如果嚴(yán)重性沒(méi)有表現(xiàn)出來(lái),蘋(píng)果會(huì)對(duì)許多安全缺陷視而不見(jiàn)。這一缺陷的信息已經(jīng)發(fā)布了6個(gè)月,我決定發(fā)布自己開(kāi)發(fā)的概念驗(yàn)證代碼。”對(duì)福勒的代碼稍加修改,犯罪分子就能在用戶計(jì)算機(jī)上運(yùn)行惡意軟件。
安全廠商SecureMac建議,在蘋(píng)果修正該缺陷前Mac用戶應(yīng)當(dāng)關(guān)閉瀏覽器中的Java支持功能,“只要訪問(wèn)感染了惡意Java applet代碼的網(wǎng)站,用戶就會(huì)被感染。”
蘋(píng)果尚未披露何時(shí)會(huì)修正該缺陷,但該公司一名發(fā)言人周三說(shuō),蘋(píng)果已經(jīng)“知道這一問(wèn)題,正在開(kāi)發(fā)補(bǔ)丁軟件。” (編輯:王小凡)
進(jìn)入論壇>>聲明:IT商業(yè)新聞網(wǎng)登載此文出于傳遞更多信息之目的,并不意味著贊同其觀點(diǎn)或證實(shí)其描述。文章內(nèi)容僅供參考。新聞咨詢:(010)68023640.推薦閱讀
惠普轉(zhuǎn)型初見(jiàn)成效 服務(wù)部門成營(yíng)收主力
MarketWatch今日撰文稱,當(dāng)初,英特爾首席執(zhí)行官赫德(MarkHurd)和他的團(tuán)隊(duì)收購(gòu)EDS以推動(dòng)服務(wù)部門成長(zhǎng)的決定曾經(jīng)被市場(chǎng)視為一場(chǎng)豪賭,那么現(xiàn)在是時(shí)候做出結(jié)論了:他們的注是押對(duì)了。 過(guò)去幾年當(dāng)中,惠普一直都在努力,>>>詳細(xì)閱讀
本文標(biāo)題:缺陷曝6月蘋(píng)果視而不見(jiàn) 研究人員發(fā)布攻擊代碼
地址:http://www.sh-jijian.com/a/xie/20111230/203743.html

網(wǎng)友點(diǎn)評(píng)
精彩導(dǎo)讀
科技快報(bào)
品牌展示