苹果Safari浏览器 惊曝危险漏洞

来源:岁月联盟 编辑:zhuzhu 时间:2006-02-24
苹果Safari浏览器 惊曝危险漏洞   2月23日消息 苹果电脑公司Safari浏览器一个新的严重级安全漏洞的发现以及新的针对苹果OS X操作系统蠕虫的接连出现,不禁使人们意识到,运行非Windows操作系统的电脑在也无法高枕无忧了。

  据PCmag网站报道,安全和反病毒公司2月21日发出警告称,Safari新发现的一个严重级安全漏洞可能让安全在用户浑然不觉的情况下在苹果OS X系统上安装恶意代码。

  就在此警告发布之前,有报道称,一些恶意代码,如新发现的Leap和Ingtana蠕虫,均针对OS X系统而来。

  据英国反病毒公司Sophos资深技术咨询师Graham Cluley称,这些新的威胁将改变一些互联网用户,尤其是那些Mac电脑用户此前对安全的看法。

  Safari浏览器的漏洞存在于该软件上一个叫做“Open Safe Files”的功能,该功能默认为打开状态,它可以打开并自动查看ZIP文档、电影文件或其它格式的文件。

  据互联网风暴中心(The SANS Internet Storm Center)首席技术官Johannes Ullrich称,如果用户使用Safari浏览器访问伪装极好的恶意网站或者下载恶意ZIP文件,系统会认为它们是安全的,并自动打开它们,随后安全者便可以在受害者毫不知情的情况下在他们的电脑中安插任何恶意程序。

  “这个漏洞很严重,要想利用它可以说不费吹灰之力,”他说。

图片内容