Mac OS被發(fā)現(xiàn)存在安全缺陷 禍起一Unix函數(shù)
安全廠商SecurityReason研究人員昨天發(fā)布了概念驗證攻擊代碼,演示了蘋果Mac OS X 10.5和10.6中的一處缺陷。
據(jù)國外媒體報道稱,該缺陷可能是緩沖溢出缺陷,與Mac OS X底層Unix代碼中的strtod函數(shù)有關(guān)。去年6月就有安全研究人員發(fā)現(xiàn)了該缺陷。SecurityReason對該缺陷危險等級的評級為“高”,黑客可以遠(yuǎn)程利用該缺陷發(fā)動攻擊。
SecurityReason發(fā)言人沒有就該缺陷被黑客利用的可能性發(fā)表評論。FreeBSD和NetBSD中的類似缺陷已經(jīng)得到修正,谷歌和Mozilla基金會也修正了各自軟件中存在的該缺陷,但蘋果顯然尚未修正其軟件中存在的這一缺陷。
安全廠商賽門鐵克、Websense和Zscaler都預(yù)測,2010年Mac計算機以及蘋果其他產(chǎn)品將受到更多攻擊,這表明Mac用戶需要加強安全措施。目前部分最嚴(yán)重的安全問題都與Web軟件和跨平臺軟件有關(guān),例如Adobe的 Acrobat和Acrobat Reader。
【編輯推薦】