帳號:
密碼:
最新動態
產業快訊
CTIMES/SmartAuto / 新聞 /
Mac又被發現安全漏洞
 

【CTIMES/SmartAuto 籃貫銘 報導】   2006年04月24日 星期一

瀏覽人次:【1583】

加州Mission Viejo安全研究員Tom Ferris 於20日表示,蘋果的作業系統內有七項安全漏洞,可能讓使用者遭受網路攻擊,甚至可能被放置惡意程式,產生資訊安全隱憂。

Ferris指出的七項安全漏洞中,有五項與Mac OS處理BMP、TIFF和GIF等圖形檔的方式有關。另一個瑕疵涉及OS X解壓縮Zip檔案的方式有關。此外,Ferris還自稱發現蘋果Safari瀏覽器內含一些臭蟲。

Ferris說:「影像檔的漏洞是最令人擔心的,這讓攻擊者有多重的管道入侵主機。他們可以輕易地利用這些漏洞執行想執行的程式,而且使用者很難察覺得到。」

蘋果軟體技術部副總裁Bud Tribble對此表示:「我們已著手調查並解決這個問題。目前為止尚無相關的攻擊範本程式(exploit),也尚未對消費者構成影響。」

他指出,蘋果已在10.4.6版更新程式裡已修補其中一個與TIFF圖檔有關的安全漏洞,其餘的軟體錯誤仍未及時更正。但他表示,這些漏洞已於今年初就被發現且告知蘋果公司。

Tribble說:「我們不認為把潛在的問題對外公開,就能對我們的顧客更有幫助。我們認為真正需要知道這些問題的,是從事軟體除錯的人。」

安全監督公司Secunia與法國安全事故因應小組(FrSIRT)分別把最新發現的Mac OS X安全問題評為「高度危急」(highly critical)和「危急」(critical)。Secunia的安全通告說:「多重的弱點已在蘋果Mac OS X上指認出來,可能被攻擊者利用來執行惡意指令,或發動阻斷服務攻擊(denial of service)攻擊。」

關鍵字: 資訊安全  蘋果  Mission Viejo  Tom Ferris   Bud Tribble  Mac  網際安全系統 
相關新聞
IDC:2024第一季全球智慧手機出貨成長7.8% 三星重返第一
Sophos在MITRE Engenuity ATT&CK評估中偵測率達99%
國研院首次參與英國前瞻科技展會CogX Festival 搭建國際合作橋梁
思納捷AIoT物聯網應用平台取得ISO 27001國際認證授證
調研:蘋果效應將在五年內重振AR/VR市場
comments powered by Disqus
相關討論
  相關文章
» 從Embedded World 2023看Edge AI及TinyML最新發展趨勢
» 屏下光感測器全面進入顯示應用裝置
» 能耗個個擊破 5G與AI的節能之戰
» 為AI注入理解力
» 深度資訊編碼架構之探討


刊登廣告 新聞信箱 讀者信箱 著作權聲明 隱私權聲明 本站介紹

Copyright ©1999-2024 遠播資訊股份有限公司版權所有 Powered by O3  v3.20.2048.3.22.248.208
地址:台北數位產業園區(digiBlock Taipei) 103台北市大同區承德路三段287-2號A棟204室
電話 (02)2585-5526 #0 轉接至總機 /  E-Mail: webmaster@ctimes.com.tw