搜尋

會員登入

搜尋

導覽

會員
廣告
廣告

蘋果OS X出現嚴重安全漏洞

瀏覽次數:2864

安全專家21日提出警告,蘋果電腦的Mac OS X存在一個嚴重的漏洞,可讓駭客在系統內安裝惡意程式。

這是OS X作業系統過去一週內爆發的第三起安全問題。專家指出,使用蘋果的Safari瀏覽器瀏覽非信任的網站,可能造成木馬或其他惡意軟體,在使用者毫無察覺的狀態下進入電腦。

蘋果公司表示:「我們正在製作修補方案,讓顧客不至受到影響。」但並未說明正式日期。

賽門鐵克資深工程主任Alfred Huger表示:「基本上,作業程式是執行來自壓縮檔詮釋資料的指令,Safari碰到這類網站便自動打開檔案讓問題更加嚴重。」

安全公司SANS的公告則指出,問題可能不限於壓縮檔,「攻擊者不需要發出壓縮檔;shell script本身即可偽裝成任何東西。」SANS認為,元兇似乎是Mac OS Finder,也就是作業系統用來檢視和整理檔案的元件。

SANS表示,這是由於作業系統根據檔案的延伸部分,為該檔指定一個識別影像,但卻依照檔案的許可,決定處理該檔的應用程式。如該檔案有任何可執行的位元組,就會由Mac OS X使用的Unix命令行處理器Terminal執行。

Secunia將新的Mac安全漏洞列為「極度危急」,賽門鐵克也將其列為「相當高度的風險」。Huger說:「如果你有Mac並使用Safari,應該立刻解決這個問題。」蘋果的代表建議,Mac OS X使用者可關閉Safari的「下載後開啟安全檔案」選項。

稀土棋局下的台灣解方:從供應鏈韌性看關鍵礦物合作新契機
特別企劃半導體

稀土棋局下的台灣解方:從供應鏈韌性看關鍵礦物合作新契機

稀土與關鍵礦物已成全球科技競爭與經濟安全的重要戰略資源。面對供應鏈高度集中與地緣風險升高,台灣如何透過國際合作、技術替代、戰略儲備與城市採礦,建立自主且具韌性的關鍵礦物供應體系?

稀土與關鍵礦物已成全球科技競爭與經濟安全的重要戰略資源。面對供應鏈高度集中與地緣風險升高,台灣如何透過國際合作、技術替代、戰略儲備與城市採礦,建立自主且具韌性的關鍵礦物供應體系?