Month of Apple Bugs的第一个漏洞已经发表了,详细内容如下:
已公布了第一项安全问题。这个安全漏洞是位于 QuickTime,黑客可以利用 QuickTime 在处理 rstp URL 上的弱点,来执行恶意软件,造成堆栈缓冲区的溢位,攻击时可使用 HTML、JavaScript、或 QTL 档案,有此弱点的 QuickTime 包含了 Mac 版与 Windows 版。公布者指出,目前要避免这个问题的方法,就是整个移除掉 QuickTime 或把处理 rtsp:// 的功能取消。
注解:
Month of Apple Bugs意为一项公布Aplle Mac OS系统漏洞的计划,计划将与这个月每天公布一个Mac OS漏洞。
[ 本帖最后由 Junne 于 2007-1-8 12:47 编辑 ]
★★★
|
关于我们