苹果释出安全更新 修补半百漏洞
创始人
2024-03-21 17:20:54
0

近日,苹果公司发布四个安全更新,修补超过50个安全漏洞,涵盖的MacOSX中的元件及的Windows版Safari浏览器。这是苹果今年度首次安全更新,也是近来最大规模的安全更新。

苹果所发布的四个安全更新分别为针对Mac OS X v10.4.11及Mac OSXv10.5.6操作系统部件的安全更新Security Update 2009-001;针对Mac OSX10.5的Java部件更新;锁定的Mac OSX10.4的Java部件更新;以及Safari浏览器3.2.2Windows版的更新,总计修补逾50个安全漏洞。

Updata2009-001所修补的安全漏洞主要影响AFP服务器,苹果影片处理工具PixletVideo、CarbonCore、CFNetwork、CertificateAssistant、ClamAV、CoreText、CUPS、DSTools、fetchmail、FolderManager、FSEvents、NetworkTime、perl、Printing、python、RemoteEvents、servermgrd、SMB、SquirrelMail、X11、XTerm,以及Safari中的RSS。

其中,Safari浏览器的RSS漏洞在Safari浏览器处理嵌入feed:URL的方式时存在多个输入验证问题,因此当使用者存取恶意的feed:URL时,可能导致执行任意程式。

在苹果公司发布安全更新后不久,Safari漏洞发现者之一的BrianMastenbrook在其博客中警告用户,该Safari漏洞十分危险,指出该漏洞是Safari浏览器中RSSfeed的设计失误,将远端的内容错认为使用者计算机中的内容,不论是苹果还是Windows系统的Safari浏览器都受此漏洞的影响,并可能导致跨站攻击(XSS)。

Mastenbrook表示,该漏洞很容易被发动钓鱼欺骗的攻击者利用,攻击者只需要架设一个网络服务器,当用户点击一个并不存在的页面时,自动回复一个含有恶意程序的页面给用户。他强调,早在去年7月他就提供了相关漏洞信息以及可存取使用者电脑中档案的POC文档给苹果公司,但苹果公司迟迟未予修补,使得他不得不在今年1月张贴该漏洞的警告,并建议使用者暂时关闭Safari浏览器中的RSS功能。

此外,苹果针对Mac OS X的10.5及10.5的MacOSX等操作系统的Java部件的更新皆为修补Java网络启动与Java插件中的多个安全漏洞,其中最严重的漏洞可能会让不受信任的Java的应用提升使用权限。

相关内容

热门资讯

PHP新手之PHP入门 PHP是一种易于学习和使用的服务器端脚本语言。只需要很少的编程知识你就能使用PHP建立一个真正交互的...
网络中立的未来 网络中立性是什... 《牛津词典》中对“网络中立”的解释是“电信运营商应秉持的一种原则,即不考虑来源地提供所有内容和应用的...
各种千兆交换机的数据接口类型详... 千兆交换机有很多值得学习的地方,这里我们主要介绍各种千兆交换机的数据接口类型,作为局域网的主要连接设...
什么是大数据安全 什么是大数据... 在《为什么需要大数据安全分析》一文中,我们已经阐述了一个重要观点,即:安全要素信息呈现出大数据的特征...
如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
Intel将Moblin社区控... 本周二,非营利机构Linux基金会宣布,他们将担负起Moblin社区的管理工作,而这之前,Mobli...
P2P的自白|我不生产内容,我... 现在一提起P2P,人们就会联想到正在被有关部门“围剿”的互联网理财服务。×租宝事件使得劳...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...