自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

蘋果釋出安全更新 修補(bǔ)半百漏洞

安全
蘋果所發(fā)布的四個(gè)安全更新分別為針對(duì)Mac OS X v10.4.11及Mac OSXv10.5.6操作系統(tǒng)部件的安全更新Security Update 2009-001;針對(duì)Mac OSX10.5的Java部件更新;鎖定的Mac OSX10.4的Java部件更新;以及Safari瀏覽器3.2.2Windows版的更新,總計(jì)修補(bǔ)逾50個(gè)安全漏洞。

近日,蘋果公司發(fā)布四個(gè)安全更新,修補(bǔ)超過50個(gè)安全漏洞,涵蓋的MacOSX中的元件及的Windows版Safari瀏覽器。這是蘋果今年度首次安全更新,也是近來最大規(guī)模的安全更新。

蘋果所發(fā)布的四個(gè)安全更新分別為針對(duì)Mac OS X v10.4.11及Mac OSXv10.5.6操作系統(tǒng)部件的安全更新Security Update 2009-001;針對(duì)Mac OSX10.5的Java部件更新;鎖定的Mac OSX10.4的Java部件更新;以及Safari瀏覽器3.2.2Windows版的更新,總計(jì)修補(bǔ)逾50個(gè)安全漏洞。

Updata2009-001所修補(bǔ)的安全漏洞主要影響AFP服務(wù)器,蘋果影片處理工具PixletVideo、CarbonCore、CFNetwork、CertificateAssistant、ClamAV、CoreText、CUPS、DSTools、fetchmail、FolderManager、FSEvents、NetworkTime、perl、Printing、python、RemoteEvents、servermgrd、SMB、SquirrelMail、X11、XTerm,以及Safari中的RSS。

其中,Safari瀏覽器的RSS漏洞在Safari瀏覽器處理嵌入feed:URL的方式時(shí)存在多個(gè)輸入驗(yàn)證問題,因此當(dāng)使用者存取惡意的feed:URL時(shí),可能導(dǎo)致執(zhí)行任意程式。

在蘋果公司發(fā)布安全更新后不久,Safari漏洞發(fā)現(xiàn)者之一的BrianMastenbrook在其博客中警告用戶,該Safari漏洞十分危險(xiǎn),指出該漏洞是Safari瀏覽器中RSSfeed的設(shè)計(jì)失誤,將遠(yuǎn)端的內(nèi)容錯(cuò)認(rèn)為使用者計(jì)算機(jī)中的內(nèi)容,不論是蘋果還是Windows系統(tǒng)的Safari瀏覽器都受此漏洞的影響,并可能導(dǎo)致跨站攻擊(XSS)。

Mastenbrook表示,該漏洞很容易被發(fā)動(dòng)釣魚欺騙的攻擊者利用,攻擊者只需要架設(shè)一個(gè)網(wǎng)絡(luò)服務(wù)器,當(dāng)用戶點(diǎn)擊一個(gè)并不存在的頁(yè)面時(shí),自動(dòng)回復(fù)一個(gè)含有惡意程序的頁(yè)面給用戶。他強(qiáng)調(diào),早在去年7月他就提供了相關(guān)漏洞信息以及可存取使用者電腦中檔案的POC文檔給蘋果公司,但蘋果公司遲遲未予修補(bǔ),使得他不得不在今年1月張貼該漏洞的警告,并建議使用者暫時(shí)關(guān)閉Safari瀏覽器中的RSS功能。

此外,蘋果針對(duì)Mac OS X的10.5及10.5的MacOSX等操作系統(tǒng)的Java部件的更新皆為修補(bǔ)Java網(wǎng)絡(luò)啟動(dòng)與Java插件中的多個(gè)安全漏洞,其中最嚴(yán)重的漏洞可能會(huì)讓不受信任的Java的應(yīng)用提升使用權(quán)限。

責(zé)任編輯:王文文 來源: IT專家網(wǎng)
相關(guān)推薦

2022-09-19 00:51:58

漏洞蘋果應(yīng)用程序

2021-10-15 11:33:11

蘋果 iOS 漏洞

2009-12-07 14:26:55

2015-03-10 10:39:08

2010-08-25 11:05:03

2021-09-28 14:19:36

iOS應(yīng)用系統(tǒng)

2023-06-06 18:55:45

2025-01-17 11:06:29

2009-10-10 13:57:42

微軟windows 7補(bǔ)丁

2010-06-28 10:46:33

Google瀏覽器安全安全漏洞

2021-09-30 10:29:46

蘋果安全漏洞

2010-02-08 16:44:43

2021-05-29 10:11:51

Apple漏洞惡意軟件

2010-05-06 14:52:05

Adobe漏洞

2021-11-09 06:34:32

CISA漏洞補(bǔ)丁

2010-08-06 14:11:12

2023-08-02 09:59:51

2021-10-27 15:25:23

iOS蘋果系統(tǒng)

2023-07-25 13:23:18

2013-05-06 18:37:15

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)