动网论坛,站长建站首选,国内使用量最多的论坛软件 动网论坛官方技术讨论区 站长工具 申请属于您自己的免费论坛
首页 | 新闻资讯 | 网站运营 | 网络编程 | 数据库 | 服务器 | 网页设计 | 图像媒体 | 网络应用 | 搜索优化 | 资源下载 | 动网主机 | DVBOX
    本站内  互联网 ASP论坛  ASP.Net论坛  PHP论坛
   安全 → 阅读文章

 Mac OS X再曝严重漏洞 一周三次安全威胁

作者:上方文Q 来源:驱动之家  
阅读 数 469 人次 , 2006-3-18 17:21:00 

苹果的Mac OS X系统近来是接连遭遇不幸。在连续出现两个病毒后,一个新的安全漏洞又暴露出来,可使得攻击者在用户完全没有察觉的情况下控制系统。一周之内出现三次安全问题,真可谓是屋漏偏逢连夜雨。

这个由Michael Lehn发现、Heise Online率先披露的漏洞存在于苹果系统对ZIP压缩文件元数据的处理上。如果用户使用Safari浏览器访问恶意网站或者下载恶意ZIP文件,便会受到感染。系统会认为经过精心构造的网站或ZIP文件是安全的,并自动打开它们,随后攻击者便可以利用嵌入的脚本代码执行任何操作,如安装间谍软件或rootkit等,而受害者在此过程中毫不知情。

还有一个问题就是,使用旧版本Mac OS X操作系统的用户会首先看到一个提示,询问是否执行程序,从而避免受害,而在10.4版之后的系统中,这个提示被去掉了,即新版系统用户反而更容易受到攻击。

安全公司SANS的公告还进一步指出,问题可能不限于压缩文件,“攻击者不需要发出压缩文件,外壳脚本本身即可伪装成JPEG图像之类的无害文件,但在文件打开后便会执行”。SANS认为元凶似乎是Mac OS Finder,即操作系统用来查看和整理文件的元件。

安全网站Secunia将此漏洞列为“极度危急”级别,Symantec也列为“高度危险”级别。

苹果公司建议Mac OS X用户关闭Safari的“下载后打开安全文件”选项,但这并不足以完全保证安全,只能在一定程度上避免威胁。苹果还表示正在就此开发安全补丁。

(  

 本文Tags安全  病毒  
 收藏本文  打印本文  论坛讨论  关闭窗口
· 上一篇:专家称网页应用安全隐患大 只设防火墙不够
· 下一篇:轻松一刻:全球最大的Windows错误信息
· Mac OS X末日将至:30分钟黑了你
· 数千McAfee员工信息遗失 面临身份盗用危机
· 间谍软件危害超越传统病毒 成为互联网最大威胁
· 我国将建电脑病毒预警平台
· 来自FBI:关于计算机犯罪的最新调查


关于本站 | 联系我们 | 业务合作 | 客户案例 | 诚聘英才 | 广告合作 | 收藏本站
海口动网先锋网络科技有限公司版权所有
Copyright © 2000 - 2006 Cndw.Com
中华人民共和国电信与信息服务业务经营许可证编号 琼 ICP 020077