苹果2日发布Mac OS X操作系统安全更新,一口气补强26项安全漏洞,包括一些严重的瑕疵。 苹果安全通告说,其中几项漏洞影响Mac OS X处理影像和文件分享的功能,其余漏洞出现在Fetchmail、文件压缩功能和DHCP网络功能等元件。 安全公司赛门铁克(Symantec)在DeepSight安全通报服务中指出,上述漏洞可能引发各式各样的攻击。赛门铁克说:“黑客可能远距执行恶意程序,启动阻断服务攻击(denial-of-service)状况、擅自提高权限、并造成敏感信息外泄。 ” 苹果感谢安全研究人员协助找出这些安全漏洞,包括受雇于Google和Mozilla的研究员,以及自由安全研究员Tom Ferris。 这一批漏洞影响用户端版及服务器版的Mac OS X操作系统。黑客可能利用一部分的漏洞,特别是与影像处理与文件压缩有关的漏洞,借刻意打造的恶意程序诱拐使用者开启。这种攻击手法常用来攻击安装微软Windows操作系统的电脑。 也有几项瑕疵与文件共享有关,这部分的功能由Mac OS X AFP服务器元件处理,可能暴露使用者信息、让有心人士取得更高的权限,或造成系统当机。 苹果说,这次更新也加长蓝牙(Bluetooth)设备与麦金塔电脑(Mac)配对的密码(passkey),有助于强化Mac和蓝牙无线设备搭配使用的安全性。 苹果敦促Mac OS X使用者尽快更新,以防黑客利用这些漏洞攻击他们的系统。赛门铁克表示,尚未听说相关的攻击程序已出现,但有些漏洞未必需要特别的程序也可能遭到利用。 苹果这次的安全更新编号是2006-004。更新程序可点选Mac OS X内“系统偏好”的“软件升级”方块取得,或上苹果网站下载。苹果上一次发布安全更新是在6月下旬。 (责任编辑:韩建光) |