首页> 资讯> 详情

环球微头条丨Windows 版 iTunes 存缺陷 黑客运行任意代码

2023-03-08 17:53:42 来源:互联网


(资料图片仅供参考)

记者:网易

据一家安全研究厂商上周四发布的警告性公告称,苹果一些版本的 iTunes 软体中存在一处危急安全缺陷。在这一缺陷被发现数天前,苹果发布了 Windows 版 iTunes 6 的安全升级包。据 eEye 数位安全公司称,最新的安全升级包没有解决这一缺陷...据一家安全研究厂商上周四发布的警告性公告称,苹果一些版本的 iTunes 软体中存在一处危急安全缺陷。 在这一缺陷被发现数天前,苹果发布了 Windows 版 iTunes 6 的安全升级包。据 eEye 数位安全公司称,这一缺陷存在于早期版本的 Windows 版 iTunes 6 中,最新的安全升级包没有解决这一缺陷。 最初,eEye 曾错误地在其网站上发布布告称这一缺陷影响面向所有作业系统的iTunes,后来,eEye 在更正的布告中表示,迄今爲止,只在 Windows 版本中发现了这一缺陷。但是,eEye 正在进行测试,研究该缺陷是否影响在 Mac 作业系统上运行的 iTunes 版本。 eEye 的産品经理史蒂夫表示,Windows 版 iTunes 6 和 iTunes 5 都受到了该缺陷的影响。他说,一旦用户点击一个恶意的网站链结或打开一封恶意电子邮件,该缺陷就能够使黑客在用户的系统上远端啓动任意的代码。史蒂夫指出,iTunes 非常普及,因此潜在的受害用户群非常庞大。 苹果上周早些时候发布了 Windows 版 iTunes 6 的安全升级包,旨在阻止错误的 helper 应用软体啓动、运行。Helper 软体能够对多个系统路径进行搜索,发现哪些软体在运行。但该缺陷能够使黑客创造一种使 iTunes 啓动其他软体的方式。 苹果公司的代表没有对此发表评论。据苹果公司网站上发布的消息称,它的一贯政策是,在进行调查和发布必要的补丁软体前,它不会讨论或证实安全问题。 eEye 表示,在厂商发布修正缺陷的补丁软体前,它不会披露有关缺陷的更详细资料。

关键词:

上一篇:今日观点!2004年欧洲杯在哪里举行的
下一篇:最后一页