51Testing软件测试网
  • 软件测试门户
  • 软件测试培训
  • 文章资料精选
  • 软件测试论坛
  • 测试解决方案
  • 软件测试博客

  • 老版网站
  • 加入收藏
  • 关于我们

  • 行业资讯
  • 业务知识
  • 软件测试技术
  • 软件测试工具
  • 软件测试管理
  • 软件开发专栏
  • 软件测试下载
  • 软件测试杂志
  • 软件测试沙龙
您的位置: 首页 >> 文章精选 >> 行业资讯 >> 查看资讯

最新更新

苹果明日将发布社交游戏...
金山安全与可牛软件下周...
第八大千禧年问题:And...
百度颠覆小游戏市场:搜...(图)
IBM发布软件安全漏洞修...(图)
有图有真相 关于IE9全新...(图)
PC末日 云时代谁是IT新...
HTML5增强网络安全 同时...(图)
百度软件搜索上线 分PC...(图)
微软针对Android手机推...(图)

相关阅读

iPhone涉嫌装载“后门”...
苹果QuickTime漏洞代码...
苹果公司收购AMD有十个...
苹果Leopard对决微软Vi...
苹果中移动谈判 后者或...
苹果发布QuickTime 7.3...
Leopard成众矢之的 发布...
苹果iPhone被《时代》评...
部分苹果用户安装Leopa...
苹果凭啥图谋移动游戏市场

优秀博文

论测试工作的选择
软件测试的最高境界
也谈不要曲线救国
深入手工测试
如何对文本框……进行测试
让测试敏捷起来【段念】
QTP参数化实例
一个测试架构师的blog
Loadrunner中web_reg_s...

论坛热帖

quality center 500用户...
(9-1更新)急招聘游戏...
上海外企聘:ERP Testi...
客户端产生的变化的参数...
loadrunner初学疑问
小布老师Loadrunner教学...
ERP巨头 SAP 招聘C#高手
北京阿里云招测试开发工...

苹果发布针对 Mac OS X 的41个漏洞补丁

发布时间: 2007-12-21 15:05    作者: 未知    来源: 网络转载

字体:  小  中  大  | 上一篇 下一篇 | 打印  | 我要投稿  | 每周一问,答贴有奖

        与上个月的大型补丁的更新相媲美,苹果最近又另外发布了针对Mac OS X 的41个漏洞的补丁程序。

        包括星期一的更新,苹果已经在其2007年(到目前为止)的九次安全更新中发布了大约200个漏洞补丁,这九次更新中有四次是针对40多种不同的安全漏洞。

        苹果的安全更新Security Update 2007-009对苹果的自己的代码堵上了漏洞,还对它与Tiger和Leopard操作系统集成的一些开源部件打上了补丁。这41个漏洞的接近一半(至少是17个)是以苹果的“任意代码执行”为特征的,这个公司认为某个漏洞极有可能导致恶意软件渗透到一个Mac中去,或使得一个黑客劫持用户的计算机。苹果并没有对其软件的错误进行等级分类,不过其它的厂商,如微软通常将这种漏洞归为“危急”。

        运行着Leopard, Mac OS X 10.5.1的Mac所有者,都收到了对in CFNetwork, CUPS, Flash Player Plug-in, Launch Services, Mail, perl, python, Quick Look, ruby, Safari, Samba, Shockwave Plug-in, Software Update, Spin Tracer等安全缺陷的修补程序。Tiger, 或者 Mac OS X 10.4.11都为上述所有的软件打上了补丁,还有Address Book, ColorSync, Core Foundation, Desktop Services, GNU Tar, iChat, IO Storage Family, Safari RSS, SMB, Spotlight, tcpdump, Xquery的更新。

        Flash Player的修补程序最初由Opera Software As在今年十月向Adobe Systems 公司报告,不过到今天为止前者并没有开发出一个补丁插件。Opera通过更新其自己的早期的浏览器修正了这个漏洞。

        另外一个著名的补丁,二者之一是针对Mac OS X的Launch Services部件。这个漏洞实际上会影响到苹果的邮件系统,因为它“在用户打开一个邮件附件时,无需发出警告,就允许运行一个可执行的邮件附件。”根据苹果的消息,这个漏洞最初是在2006年三月修正的,不过在苹果构建Leopard时不知何故被忽视了。几个安全公司,包括赛门铁克、Intego这个只为Mac提供产品的厂商,都在四个星期之前严厉批评了苹果的过失,当时Heise Security Web的站点发布了这个漏洞。

        苹果修正的其它重要部件包括软件更新(Software Update),这个更新有可能被“中间人攻击”利用,通过更新服务引进恶意代码;Tiger的Spotlight的搜索工具,可能被一个非法操纵的微软电子表格文件所利用;而Tiger的iChat视频会议程序,在无需Mac用户的同意情况下,就能够被某个访问本地网络的某人启动,而且有可能被用作一个间谍照相机(Spy Camera)。

        苹果还更新了仍处于测试第二版(beta)的Safari,修正了仅一个缺陷。Safari 3.0.4为Windows版本中的一个跨站脚本漏洞打了补丁,用以与包含在Mac版本的Security Update 2007-009中的类似漏洞修正相匹配。

        这次安全更新可以手动从苹果的网站上下载,或者用Mac OS X的集成更新工具检索和安装。

TAG: 苹果
软件测试技术

查看全部评论(0)我来说两句

-5 -3 -1 - +1 +3 +5

51Testing软件测试网 | 快捷面板 | 站点地图 | 联系我们 | 广告服务 |

建议使用IE 5.0以上浏览器,800×600以上分辨率,常年法律顾问:商建刚律师
版权所有 51testing软件测试网 Copyright@51testing.com 2003-2010, 沪ICP备05003035号
意见反馈及技术支持:webmaster@51testing.com 业务联系:service@51testing.com 电话:021-64471599