赛迪网 > 新闻中心 > 外电报道 > 文章

微软警告:苹果Safari浏览器存在安全漏洞

发布时间:2008.06.01 09:26      来源:赛迪网     作者:啸风

【赛迪网讯】6月1日消息,微软周五发出警告称,微软正在调查安装苹果Safari网络浏览器后Windows XP或Windows Vista系统可能存在的远程代码攻击混合威胁。

据国外媒体报道,雅虎称攻击者可能诱骗用户访问存在恶意脚本的某一站点,从而通过安全漏洞发动攻击,比如可以在用户不知情的情况下下载恶意软件并安装运行。

微软安全应急通信部门主管提姆·瑞恩斯在声明中表示,“在默认情况下Safari并不会安装到Windows XP或Windows Vista操作系统中:Safari的安装一定是独立进行的,或通过苹果软件升级程度完成的。”

今年3月,作为iTunes音乐商店升级的一部分,苹果打算使Safari浏览器成为Windows操作系统的默认应用,然而这一行动引起了业界大量批评的声音。火狐浏览器开发商Mozilla基金会首席执行官约翰·利莉表示,苹果的这一决定“与传播恶意软件别无二致”。

微软就此发表了一份安全建议,对这一安全风险做了解释,并提供规避风险建议。微软称,用户在对Safari的默认下载位置修改之后就不存在安全风险了。

安全研究人员尼特什·达杰尼将这一安全风险称之为Safari Carpet Bomb(地毯轰炸)威胁,“恶意网站可能利用该漏洞向Windows系统填大量充恶意软件,或下载指令列表。”

达杰尼说:“之所以出现上述情况,是因为Safari并不要求在下载内容前得到用户的同意,Safari总是不经用户同意下载资源,并将其存储在默认地址(除非对默认地址进行修改),所以用户可能对于下载到本地硬盘的大量恶意软件一无所知。”

达杰尼透露,他已将发现的三个Safari漏洞向苹果进行了报告,苹果称将对其中之一进行修补。

(责任编辑:饶翊)

苹果推新版Safari 浏览器市场再燃战火
苹果新版Safari重引浏览器之争

苹果推新版Safari浏览器

  6月12日消息,本周一,苹果电脑向翘首期盼的独立开发者,发布了iPhone的核心部分,从而帮助他们更好的配合iPhone电话产品与本月29日的公开上市。另一方面公司还表示,将推出专门的浏览器挑战该领域的王者微软IE软件。
乔布斯表示,苹果Safari网页浏览器软件目前已经向开发人员开放,该浏览器将被整合于iPhone手机中,而未来开发人员将可以自由制作基于该浏览器的应用程序,从而进一步开发iPhone手机软件[详细]
苹果突袭微软 挑争端
乔布斯对微软发动突袭:苹果公司首席执行官乔布斯在6月11日对软件巨人微软发出了攻击。身穿其一贯装束即黑色毛衣配牛仔裤的乔布斯在面对苹果公司开发商发表演讲时宣布推出可在Windows操作系统环境下运行的新版本的Safari网络浏览器。
乔布斯有意挑起争端:此举可能会将更多的公司拉拢到苹果公司的周围,而且极有可能会在沉寂了若干年的网络浏览器市场重新挑起一场龙争虎斗。
IE与Safari市场占有率:苹果的Safari浏览器的市场份额大约为5%,而微软的IE浏览器的市场份额高达78%。
发动突袭的最终目的:这场争斗并不仅仅是为了市场份额。据乔布斯称,Windows系统的用户已经下载了5亿次苹果公司的iTunes音乐软件。 这个适用于Windows系统的Safari浏览器运行速度很快,可以让Windows用户很好地体验苹果公司的设计美学和技术优势,这样就有助于提高苹果电脑的销售量。[详细]
相关评论:
· 苹果发布Windows版Safari的真正原因  
赛迪网商刊:
· 苹果新版Safari重引络浏览器之争
[发表评论][打印][进入博客][进入论坛][推荐给朋友]

更多>>