苹果漏洞依然存在补丁未完全解决问题
发布时间: 2009-09-23 丨 阅读次数: 9536
据电脑安全专家评估,尽管上周苹果公司已经发布了其Mac OS X操作系统的补丁,但目前苹果系统用户仍然面临安全漏洞的威胁。
据分析,如果苹果用户被引诱到某些虚假网页,Mac OS存在的安全隐患将允许攻击者在本机上传送并运行恶意程序。有专家认为,这也是在苹果OS X操作系统出现的首个非常严重的漏洞。而且通过分析发现,即使下载了苹果的官方补丁也没有解决所有的问题。
两家软件公司——Secunia与Unsanity也证实了上述说法。前者已经将漏洞的威胁警告提升到了“非常严重”,而后者干脆推出了新的修复工具
以及相应的技术白皮书加以描述。 不过,在上周发布了补丁以后,苹果公司一直没有对以上说法发表评论。
已知的安全漏洞主要是两个问题。一个是当用户点击网站的一个链接时,允许网站将一个文件放置到用户机器的硬盘上,而且可以绕过Mac OS X的安全机制;另一个则是允许攻击者运行用户机器上已知位置的文件;两者的结合实际上为即时通信与邮件病毒打开了方便之门。
也有人认为,可能苹果公司自己还没找到应对上述问题的有效方法。由于那些恶意程序与系统的许多功能互相交错,因此苹果在修复漏洞时,必须同时删除某些有用的系统程度与功能。
以前苹果发布的补丁主要是针对整个系统的基础——一种类似于Unix的FreeBSD。而这次的事件首次涉及到了苹果公司自己的代码。有关专家指出,苹果的OS操作系统目前仍然比Windows系列要安全。当然,这次的漏洞本应该在事先的测试中发现。因此,苹果公司在面对安全问题时,需要比以前更加主动。
据分析,如果苹果用户被引诱到某些虚假网页,Mac OS存在的安全隐患将允许攻击者在本机上传送并运行恶意程序。有专家认为,这也是在苹果OS X操作系统出现的首个非常严重的漏洞。而且通过分析发现,即使下载了苹果的官方补丁也没有解决所有的问题。
两家软件公司——Secunia与Unsanity也证实了上述说法。前者已经将漏洞的威胁警告提升到了“非常严重”,而后者干脆推出了新的修复工具
以及相应的技术白皮书加以描述。 不过,在上周发布了补丁以后,苹果公司一直没有对以上说法发表评论。
已知的安全漏洞主要是两个问题。一个是当用户点击网站的一个链接时,允许网站将一个文件放置到用户机器的硬盘上,而且可以绕过Mac OS X的安全机制;另一个则是允许攻击者运行用户机器上已知位置的文件;两者的结合实际上为即时通信与邮件病毒打开了方便之门。
也有人认为,可能苹果公司自己还没找到应对上述问题的有效方法。由于那些恶意程序与系统的许多功能互相交错,因此苹果在修复漏洞时,必须同时删除某些有用的系统程度与功能。
以前苹果发布的补丁主要是针对整个系统的基础——一种类似于Unix的FreeBSD。而这次的事件首次涉及到了苹果公司自己的代码。有关专家指出,苹果的OS操作系统目前仍然比Windows系列要安全。当然,这次的漏洞本应该在事先的测试中发现。因此,苹果公司在面对安全问题时,需要比以前更加主动。