新闻 | 天津 | 民生 | 广电 | 津抖云 | 微视 | 读图 | 文娱 | 体育 | 图事 | 理论 | 志愿 | 专题 | 工作室 | 不良信息举报
教育 | 健康 | 财经 | 地产 | 天津通 | 旅游 | 时尚 | 购物 | 汽车 | IT | 亲子 | 会计 | 访谈 | 场景秀 | 发布系统

"津云"客户端
  您当前的位置 :北方网 > IT浪潮 > IT业界 > 国际 正文
关键词:

QuickTime发现安全漏洞 苹果发布补丁修复


http://www.enorth.com.cn  2004-05-03 16:54

  苹果计算机上星期五(4月30日)发布了一个安全公告并且修复了QuickTime软件中的一个漏洞。苹果解释说,这个漏洞只是一个小问题。但是,发现这个安全漏洞的公司却把它列为严重的安全漏洞。

  苹果表示,适用于MacOSX操作系统的QuickTime电影播放软件中的这个安全漏洞可以引起这个播放软件崩溃。苹果在星期五下午晚些时候发布的安全公告中称,播放变形的.mov(电影文件)可能会引起QuickTime软件终止运行。

  eEye数字安全公司在2月份就发现了这个安全漏洞。该公司称,苹果在安全公报中低估了这个安全漏洞的严重性。eEye坚持认为,可以制作一种电影文件,当用户打开这个文件时,便在用户的计算机执行恶意代码。

  eEye数字安全公司的首席黑客官(Chief HackingOfficer)MarcMaiffret说,我们对苹果公司说,如果你们不能执行代码,就告诉我们。我们可以把这个问题演示给你们看。

  由于电影文件一般都携带代码,这个安全漏洞可以用来伪装病毒或者特洛伊木马程序并且引诱不知情的Mac计算机用户运行这种程序。

  苹果星期五上午发布了一个QuickTime的更新程序。但是,在eEye发现在更新软件中没有修复这个安全漏洞之前,苹果没有发布安全公告。当eEye与苹果联系之后,苹果才同意再发布一个安全公告。

  Maiffret说,你不能在不发布安全公告的情况下提供一个补丁,因为坏人会查看这种代码找出安全漏洞。你需要告诉用户,否则你就不是为用户服务。

  与以前发现的欺骗性技术不同,QuickTime的问题的确是在软件程序中存在安全漏洞。苹果本月初还发布了其它几个安全漏洞的补丁。

  修复这个安全漏洞的补丁可以通过Mac OS X操作系统的自动升级服务从苹果的网站下载。

编辑 赵海涛
[进入IT论坛]
请您文明上网、理性发言并遵守相关规定,在注册后发表评论。
 北方网精彩内容推荐
无标题文档
天津民生资讯
天气交通 天津福彩 每月影讯 二手市场
空气质量 天津股票 广播节目 二手房源
失物招领 股市大擂台 天视节目 每日房价
热点专题
北京奥运圣火传递和谐之旅 迎奥运 讲文明 树新风
解放思想 干事创业 科学发展 同在一方热土 共建美好家园
2008天津夏季达沃斯论坛 《今日股市观察》视频
北方网网络相声频道在线收听 2008高考招生简章 复习冲刺
天津自然博物馆馆藏精品展示 2008年天津中考问题解答
带你了解08春夏服饰流行趋势 完美塑身 舞动肚皮舞(视频)
C-NCAP碰撞试验—雪佛兰景程 特殊时期善待自己 孕期检查
热点新闻排行 财经 体育 娱乐 汽车 IT 时尚 健康 教育

Copyright (C) 2000-2021 Enorth.com.cn, Tianjin ENORTH NETNEWS Co.,LTD.All rights reserved
本网站由天津北方网版权所有