首页 | 互联网 | IT动态 | IT培训 | Cisco | Windows | Linux | Java | .Net | Oracle | 软件测试 | C/C++ | 嵌入式开发 | 存储世界 | 服务器
网络设备 | IDC | 安全 | 求职招聘 | 数字网校 | 网页设计 | 平面设计 | 技术专题 | 电子书下载 | 教学视频 | 源码下载 | 搜索 | 博客 | 论坛
热点关键词:
IT业巨头过冬策略拆解(阿里、腾讯、华360搅局杀毒市场 免费成主流模式?
您现在的位置:IT动态>>厂商资讯
苹果Mac OS X被发现存在零日攻击安全漏洞
时间:2006-11-22 来源:ChinaItLab 作者:天虹 保存本文 进入论坛

  11月22日消息,一位网名为"LMH"的安全研究人员发表了一个攻击代码,可对Mac OS X操作系统一个没有修复的安全漏洞实施攻击。这个安全漏洞是在"内核瑕疵月"中最新发现的。

  据news.com网站报道,"内核瑕疵月"活动是要在11月份的每一天都披露一个新的低级软件漏洞。这个安全研究人员本周一在这个活动的博客中称,这个概念证明代码能够利用苹果操作系统处理磁盘镜像文件方式中的一个安全漏洞。

  据介绍,这个安全漏洞是因为苹果操作系统的磁盘镜像控制器(Mac OS X com.apple.AppleDiskImageController)不能正确处理破坏的DMG(磁盘镜像)结构引起的,可导致可以被利用的内存破坏安全漏洞,未经授权的用户有可能利用这个安全漏洞执行内核模式的任意代码。

  由于苹果的Safari网络浏览器能够从外部资源装载DMG文件,因此,这个安全漏洞能够被远程利用。这将使外部人员能够破坏用户的计算机系统。

  Secunia星期二(11月21日)在该公司网站上把这个安全漏洞的等级列为"非常严重".除了被远程黑客利用攻破计算机之外,本地的恶意用户也可以利用这个安全漏洞提高自己的系统权限。

  苹果公司代表对于发表评论的要求没有给予答复。

  LMH称,修改优先选择和关闭"下载后打开安全文件"功能就可以防御这种攻击。

责任编辑:Kittoy

相关文章
微软和苹果的21大创新技术 太前卫遭遇失败
微软和苹果的21大创新技术 太前卫遭遇失败
离开乔布斯苹果不会灭亡 业界怀疑其健康情况
盖茨离任微软仍是微软 乔布斯离开苹果将堕落
苹果对“可视语音邮件”专利诉讼妥协
传苹果拟在美国大学校园内直销iPhone手机
黑客惊天发现:苹果公司能监视每台iPhone
最坏的合同 苹果偶然造就微软帝国
苹果发QuickTime 7.5 提高应用程序兼容性
微软被指糊涂 Win 7上演苹果模仿秀
热点推荐
 文章评论
 精彩友情推荐
·Asp源码 PHP源码
·CGI源码 JSP源码
·建站书籍教程
·服务器软件 .net源码
·建站工具软件
·IDC资讯大全
·机房品质万里行
·IDC托管必备知识
·全国IDC报价
·网站推广优化
 
人物焦点
热点关注
频道精选
 Chinaitlab Group 旗下网站:  中国IT实验室 | 中国IDC圈 | 存储世界 | 数字网校 | 21世纪IT人才网
关于我们 | 广告服务| 成功客户 | 合作媒体 | 网站历史 | 联系我们 | 招聘信息 | 免责声明 | 社区之歌
Copyright © 2001 - 2007 All Rights Reserved
粤ICP备05089709