赛迪网 > 资讯中心 即时新闻 > 文章
  IT资讯搜索
 
IT产品搜索
· [专题] “人肉搜索”大揭秘
· [专题] 用科技抵抗灾害 赛迪网动员IT企业援助灾区
· [专题] 苹果3G iPhone发布 大陆"行货"遥不可及
· [热点] 特别策划:带您走近无线城市
· [热点] 史玉柱击败马云购51.com 进军社区网游
· [热点] 悬赏大英雄——在技术开发者的世界

苹果Mac OS X被发现存在零日攻击安全漏洞

发布时间:2006.11.22 07:58     来源:赛迪网    作者:天虹

【赛迪网讯】11月22日消息,一位网名为"LMH"的安全研究人员发表了一个攻击代码,可对Mac OS X操作系统一个没有修复的安全漏洞实施攻击。这个安全漏洞是在"内核瑕疵月"中最新发现的。

据news.com网站报道,"内核瑕疵月"活动是要在11月份的每一天都披露一个新的低级软件漏洞。这个安全研究人员本周一在这个活动的博客中称,这个概念证明代码能够利用苹果操作系统处理磁盘镜像文件方式中的一个安全漏洞。

据介绍,这个安全漏洞是因为苹果操作系统的磁盘镜像控制器(Mac OS X com.apple.AppleDiskImageController)不能正确处理破坏的DMG(磁盘镜像)结构引起的,可导致可以被利用的内存破坏安全漏洞,未经授权的用户有可能利用这个安全漏洞执行内核模式的任意代码。

由于苹果的Safari网络浏览器能够从外部资源装载DMG文件,因此,这个安全漏洞能够被远程利用。这将使外部人员能够破坏用户的计算机系统。

Secunia星期二(11月21日)在该公司网站上把这个安全漏洞的等级列为"非常严重"。除了被远程黑客利用攻破计算机之外,本地的恶意用户也可以利用这个安全漏洞提高自己的系统权限。

苹果公司代表对于发表评论的要求没有给予答复。

LMH称,修改优先选择和关闭"下载后打开安全文件"功能就可以防御这种攻击。(n103)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 出手 苹果iPod shuffle 2小幅降价 (11-21) · 苹果新款iPod shuffle面临供货压力 (11-21)
· 苹果iPhone手机明年1月推出 还有障碍未清 (11-21) · 21日:苹果iPod视频功能纯属鸡肋 (11-21)
· Palm CEO:对苹果造智能手机只能一笑置之 (11-21) · 紧急通知商家开始甩卖苹果Macbook (11-20)
· 歌曲过千无法储存 苹果nano 2遇BUG (11-19) · 苹果推新款iPod 是世界最小数字音乐播放器 (11-17)
· 传苹果NB开始采用AMD芯 高容MLCC供货趋紧 (11-17) · 微软Zune与苹果iPod Video功能对比 (11-16)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管