首页 | 互联网 | IT动态 | IT培训 | Cisco | Windows | Linux | Java | .Net | Oracle | 软件测试 | C/C++ | 嵌入式开发 | 存储世界 | 服务器
网络设备 | IDC | 安全 | 求职招聘 | 数字网校 | 网页设计 | 平面设计 | 技术专题 | 电子书下载 | 教学视频 | 源码下载 | 搜索 | 博客 | 论坛
热点关键词:
IT业巨头过冬策略拆解(阿里、腾讯、华360搅局杀毒市场 免费成主流模式?
您现在的位置:IT动态>>IT要闻
苹果缺陷月每天公布 QuickTime首当其冲
时间:2007-1-3 来源:ChinaItLab 作者:佚名 保存本文 进入论坛

  专家警告称,苹果QuickTime 软件中一个新发现的安全缺陷使得Mac和Windows PC可能受到攻击。

  本周一,该安全缺陷和详细的攻击代码的公开发布拉开了“苹果缺陷月”项目的大幕。该项目的目标是1月份期间每天公布苹果软件中的一个缺陷。

  据“苹果缺陷月”项目的网站称,QuickTime 缺陷与其处理Real Time Streaming Protocol(RTSP)的方式有关。黑客可以在恶意的QuickTime 文件中制作一个特别的RTSP串,触发缓冲区溢出缺陷。

  “苹果缺陷月”项目代号为LMH 的安全研究人员说。该缺陷的危险在于黑客会危害用户的系统,他们可以以用户的权限执行任意操作。黑客可以通过JavaScript、Flash 、链接、QTL 文件,以及其它能够启动QuickTime 软件的方法触发攻击。

  这一缺陷影响在Mac OS X和Windows上运行的QuickTime 7.1.3,以前版本的QuickTime也可能会受到影响。Secunia和法国安全事故反应团队(FrSIRT)对QuickTime缺陷的评级分别为“极度危急”、“危急”。

  苹果发言人纳亚说,苹果一贯欢迎就如何改进Mac系统的安全性提出宝贵意见。纳亚没有就该缺陷发表评论,也没有披露苹果是否会发布补丁软件。

  SANS互联网风暴中心表示,QuickTime用户可以通过关闭对RTSP的支持保护自己不会受到攻击。它公布了如何在Windows PC和Mac 上关闭对RTSP支持的方法。

责任编辑:Kittoy

相关文章
微软和苹果的21大创新技术 太前卫遭遇失败
微软和苹果的21大创新技术 太前卫遭遇失败
离开乔布斯苹果不会灭亡 业界怀疑其健康情况
盖茨离任微软仍是微软 乔布斯离开苹果将堕落
苹果对“可视语音邮件”专利诉讼妥协
传苹果拟在美国大学校园内直销iPhone手机
黑客惊天发现:苹果公司能监视每台iPhone
最坏的合同 苹果偶然造就微软帝国
苹果发QuickTime 7.5 提高应用程序兼容性
微软被指糊涂 Win 7上演苹果模仿秀
热点推荐
 文章评论
 精彩友情推荐
·Asp源码 PHP源码
·CGI源码 JSP源码
·建站书籍教程
·服务器软件 .net源码
·建站工具软件
·IDC资讯大全
·机房品质万里行
·IDC托管必备知识
·全国IDC报价
·网站推广优化
 
人物焦点
热点关注
频道精选
 Chinaitlab Group 旗下网站:  中国IT实验室 | 中国IDC圈 | 存储世界 | 数字网校 | 21世纪IT人才网
关于我们 | 广告服务| 成功客户 | 合作媒体 | 网站历史 | 联系我们 | 招聘信息 | 免责声明 | 社区之歌
Copyright © 2001 - 2007 All Rights Reserved
粤ICP备05089709