|
苹果3月1日对mac os x系统进行了2006年的第一次升级。编号2006-01的这次安全升级修正了mac 10.3/10.4中的17个漏洞,其中就涉及日前连续招来恶意软件、打破苹果无毒神话的ichat和safari。
今年2月中旬,mac os x系统遭遇了首个木马leap.a。leap.a以latestpics.tgz文件为载体,利用ichat聊天工具传播,会以自身替换掉用户在最近一个月内使用的应用程序,使用原文件名保存自己的执行代码,非常阴险。
leap.a被披露后苹果迅速作出回应,称这不是病毒。在本次安全升级中,苹果表示:“ichat现在会使用‘下载确认’对话框来警告未知或危险文件类型的传送。”
leap.a出现之后,safari浏览器也曝出zip文件处理漏洞,并被安全机构列为高危级。
其间还出现了一种利用苹果蓝牙软件的蠕虫,不过被利用的漏洞在8个月之前就已发现,苹果也在编号2005-06的安全升级中提供了相应补丁。
其它15个安全升级还包括safari中另外3个漏洞修正、apple mail下载确认、filevault改进、unix绑定程序(php、rsync、perl等)完善、rss跨站点脚本漏洞修正等。
|