投票
标题:补丁没完没了?苹果推出安全包修复多个漏洞
grape0915 (grape)
万物创造者
Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9
自己玩


论坛达人  百目惠识  
UID 6757
精华 7
积分 253264
帖子 8391
狼毛 507482 根
阅读权限 110
注册 2005-8-24
来自 canton
状态 离线
发表于 2007-5-28 16:53 资料 短消息  加为好友 
补丁没完没了?苹果推出安全包修复多个漏洞

出处:PConline[ 2007-05-28 09:48:05 ]  作者:BlackWing  

  Apple在上周推出了它今年的第五个针对Mac OS X的安全升级,一共修复了系统的17个隐患,但其中只有不到1/3的隐患会导致系统被注入恶意代码。

  而这次推出的安全升级也第一次没有修复由1月Apple Bugs Project揭露的隐患。17个隐患中的8个隐患最多只会造成受感染系统组件拒绝服务或崩溃而不会造成更大的破坏。微软通常会把此类隐患列为“重要”而非“高危”。而其中只有5个会导致代码的执行。



Apple下一代操作系统Leopard

  其中最严重的隐患是Mac OS X 10.4(Tiger)处理PDF文件时存在的隐患。Apple的安全公告表示,通过引诱用户打开一个恶意PDF文件,攻击者能够触发缓存溢出,因此会导致应用程序异常退出或会导致代码执行。

  另一个已经修复的危险漏洞存在于Apple的即时通讯软件iChat中。攻击者只需发送一恶意数据包就会引起缓存溢出,攻击者从而能够在Mac中注入恶意代码。然而,黑客必须拥有对本地网络的访问权才能利用这个漏洞。

  Mac OS X其它修复部分包括BIND(Berkeley Internet Name Domain),它是实际上的域名系统服务器软件;Ruby CGI库(两个隐患);和Fetchmail(一个隐患)。

  Mac OS X的用户可以到Apple的站点下载这个安全升级,当然也可以通过系统的自动升级服务获得。

 顶部
 



当前时区 GMT+8, 现在时间是 2024-11-24 17:26
苏ICP备2024131517号

Powered by Discuz! 5.5.0 © 2001-2007
Processed in 0.016909 second(s), 8 queries, Gzip enabled

清除 Cookies - 联系我们 - 狼窝 - Archiver - WAP