设为首页
加入收藏
帮助中心
首页 | 红盾通告 | 信息中心 | ASP技术 | 数据库 | 网页设计 | 网管专栏 | OICQ攻略 | 墨客频道 | 网站运营 |
当前位置:首页 >> 信息中心 >> 安全资讯 >> 正文
最新信息
·赛门铁克教你5招防御偷窥软…
·信息网络安全防护系统中云…
·比特币玩家们,醒醒吧
·微软停止提供Windows 2000…
·一组Linux服务器沦为僵尸网…
·韩国应对威胁 将培训3000名…
·流氓广告袭击《纽约时报》…
·苹果发布雪豹系统更新补丁…
·俄罗斯航天署称其官方网站…
·微软称新发现SMB缺陷不影响…
资料搜索
热点信息
·微软十月修补六个严重安全…
·网站仿冒欺诈行为再次出现…
·网络游戏《地狱之门》源码…
·IE出现更严重新漏洞 可以为…
·“熊猫烧香”病毒疯狂肆虐…
·微软IE升级进程非常缓慢 I…
·网络贩卖木马再次出现 学生…
·微软发布安全补丁乃双刃剑…
·罗马尼亚警方捣毁网络诈骗…
·微软停止提供Windows 2000…
推荐信息
·“熊猫烧香”病毒疯狂肆虐…
·卡巴斯基误杀致XP系统崩溃…
·微软四月恢复正常升级 下周…
·黑客隐藏恶意代码愈变老练…
·微软光标漏洞等七个补丁已…
·微软发布Windows Server 2…
·黑客已找出10处苹果软件漏…
·微软IE升级进程非常缓慢 I…
·德国网络强奸犯获刑10年 曾…
·网友利用漏洞狂领网易点卡…


Google
 
苹果Mac OS X 被发现存在尚未修复的零日攻击漏洞
〖来源:中国计算机报 | 编辑:Cloudy | 浏览:人次〗

  11月22日消息,一位网名为"LMH"的安全研究人员发表了一个攻击代码,可对Mac OS X操作系统一个没有修复的安全漏洞实施攻击。这个安全漏洞是在"内核瑕疵月"中最新发现的。

  据news.com网站报道,"内核瑕疵月"活动是要在11月份的每一天都披露一个新的低级软件漏洞。这个安全研究人员本周一在这个活动的博客中称,这个概念证明代码能够利用苹果操作系统处理磁盘镜像文件方式中的一个安全漏洞。

  据介绍,这个安全漏洞是因为苹果操作系统的磁盘镜像控制器(Mac OS X com.apple.AppleDiskImageController)不能正确处理破坏的DMG(磁盘镜像)结构引起的,可导致可以被利用的内存破坏安全漏洞,未经授权的用户有可能利用这个安全漏洞执行内核模式的任意代码。

  由于苹果的Safari网络浏览器能够从外部资源装载DMG文件,因此,这个安全漏洞能够被远程利用。这将使外部人员能够破坏用户的计算机系统。

  安全专家星期二(11月21日)在该公司网站上把这个安全漏洞的等级列为"非常严重"。除了被远程黑客利用攻破计算机之外,本地的恶意用户也可以利用这个安全漏洞提高自己的系统权限。

  苹果公司代表对于发表评论的要求没有给予答复。

  LMH称,修改优先选择和关闭"下载后打开安全文件"功能就可以防御这种攻击。


录入时间:2006-11-22 11:18:29 [打印本页] [关闭窗口] [返回顶部]
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

Copyright © 2006-2014 0733168.Com Inc All Rights Reserved
关于我们 | 广告合作 | 联系我们 | 法律声明 | 友情链接 | 意见反馈
本站所收录信息、社区话题、及本站所做之广告均属其个人行为,与本站立场无关
湘ICP备06008436号