Mac OS被发现存在安全缺陷 祸起一Unix函数

资讯 驱动中国 李祥敬 431次阅读
分享 Q
AI摘要
由 AI 生成 · 仅供参考

安全厂商SecurityReason研究人员昨天发布了概念验证攻击代码,演示了苹果Mac OS X 10.5和10.6中的一处缺陷。 据国外媒体报道称,该缺陷可能是缓冲溢出缺陷,与Mac OS X底层Unix代码中的strtod函数有关。去年6月就有安全研究人员发现了该缺陷。SecurityReason对

安全厂商SecurityReason研究人员昨天发布了概念验证攻击代码,演示了苹果Mac OS X 10.5和10.6中的一处缺陷。

据国外媒体报道称,该缺陷可能是缓冲溢出缺陷,与Mac OS X底层Unix代码中的strtod函数有关。去年6月就有安全研究人员发现了该缺陷。SecurityReason对该缺陷危险等级的评级为“高”,黑客可以远程利用该缺陷发动攻击。

SecurityReason发言人没有就该缺陷被黑客利用的可能性发表评论。FreeBSD和NetBSD中的类似缺陷已经得到修正,谷歌和Mozilla基金会也修正了各自软件中存在的该缺陷,但苹果显然尚未修正其软件中存在的这一缺陷。

安全厂商赛门铁克、Websense和Zscaler都预测,2010年Mac计算机以及苹果其他产品将受到更多攻击,这表明Mac用户需要加强安全措施。目前部分最严重的安全问题都与Web软件和跨平台软件有关,例如Adobe的 Acrobat和Acrobat Reader。

版权声明:本文由驱动中国整理发布,转载需注明出处与原文链接。如有疑问请联系 editor@qudong.com
本文价值 成为第一个评分的人
登录后为本文打分
网友评论0 条评论
正在回复 的评论取消
评论加载中…
🔐

登录后参与互动

评论、点赞均可赚积分
连续签到、邀请好友也有奖励 🎁

电脑端: 微信扫码登录 微信内: 一键登录
我要投稿有独家观点或行业线索?向驱动中国投稿,审核采用后署名发布并获积分奖励。 去投稿 ›

微信扫一扫

打开微信「扫一扫」,分享本文到朋友圈或好友