设为首页  
联系我们  
加入收藏  
网页制作 冲浪宝典 图形图像 操作系统 软件教学 编程开发 认证考试 安全技术 站长专区 文学驿站 娱乐天地 游戏天地 办公软件
文章搜索
您的位置: 首页 >> 文章首页 >> 安全技术 >> 安全在线 >> 苹果新发安全补丁 修正QuickTime零时差漏洞
精品推荐
安全在线点击TOP10
·在WindowsXP/2003下查看端口对应的进程
·关于Symantec技术、资料、经验、工具--精华连载和整理汇总!
·给WIN2003 IIS SQL服务器安全加固
·安全知识:端口·木马·安全·扫描
·你应该明白 使用杀毒软件的十大误区
·避免网络IP地址被非法修改
·一点关于系统维护和网络安全的东西
·Windows2003硬盘权限设置
·如何防止黒客远程盗取QQ密码
·驱除“网银大盗”让你的网上银行更安全
安全技术点击TOP10
·主板芯片级维修技术资料
·Symantec AntiVirus防病毒服务器安装配置使用指南
·教你如何手动查杀“幽灵(I-Worm.Ghost)”病毒
·贴片元件标记对应型号资料
·主板芯片组详解
·在WindowsXP/2003下查看端口对应的进程
·主板点不亮(不显示)的BIOS修复两法
·计算机启动过程详解
·网吧如何禁止使用PP点点通
·主板开机原理
精选专题

苹果新发安全补丁 修正QuickTime零时差漏洞

作者: 来源: 时间:2007-5-3 14:54:42

苹果1日迅速修补了上周在一项黑客比赛中被用来入侵MacBook Pro系统的QuickTime安全漏洞。

根据苹果的安全警报,该弱点位于QuickTime for Java,通过一个恶意网站,即可被攻击者用来控制执行Mac OS X和微软Windows系统的计算机。

苹果指出:引诱使用者阅览一个包含恶意Java applet的网页,攻击者便可引发问题,进而在远程强制执行程序。只有使用未修补QuickTime版本的计算机才有受害风险。

安全厂商Secunia将此漏洞列为次高的“高度危急”等级。QuickTime 7.1.6更新加入了额外的检查程序,解决这项问题。苹果也感谢抓错专家Dino Dai Zovi和TippingPoint Zero Day Initiative通报
该问题。

就在一周前,QuickTime的弱点才被发现者用来申请1万美元奖金,并用在温哥华CanSecWest会议举办的hack-a-Mac竞赛中,赢得一台MacBook笔记型计算机。

安全研究人员Shane Macaulay先与Dai Zovi合作入侵Mac系统,抱得比赛奖品。Dai Zovi随后用这项新发现的弱点向TippingPoint的Zero Day Initiative计划申请1万美元奖金。

苹果在1日也发布上月份安全更新的最新版。2007-004 Version 1.1解决了原版更新的几项问题,包括可能造成无线网络断线,和允许受限的FTP使用者在苹果FTPServer上,执行超过权限的访问。

使用者可通过苹果操作系统的和QuickTime的Software Update应用软件,或到苹果网站下载最近的安全更新。


苹果新发安全补丁 修正QuickTime零时差漏洞 相关文章:
苹果新发安全补丁 修正QuickTime零时差漏洞 相关软件:
特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
转载请注明来源:http://www.xgdown.com