您的位置:首页>>电脑软件

微软警告用户:苹果软件威胁系统安全

发布时间:2008-06-05 09:02:27  来源:太平洋电脑网 冷水柚   采编:即时新闻  背景:

  微软下属一家一直不断地忙于向其用户提供关于其产品安全问题建议的公司Redmond,现在正在给用户们提供意见,指出一个组合安全威胁涉及到了在Windows上运行苹果的Safari网页浏览器的用户。

  这项威胁可能让Safari浏览器下载一个Windows无法执行的恶意文件。尽管从苹果公司方面没有这个问题的修补程序,微软建议建立一个工作区来解决这个问题。

  “安全咨询并不涉及Safari浏览器或Windows 的缺陷,”微软安全响应通讯部的领导Tim Rains在发送给InternetNews.com的一份声明中如此说道 。

  “相反,它介绍了一种组合威胁,即文件无需提示就可以自动下载到用户的电脑里并可以得到执行。这个结果来自于Safari 默认的下载位置以及Windows桌面处理可执行文件的方式”。

  研究员Nitesh Dhanajani于5月15日公开披露了在Safari上的问题。Dhanajani在他讨论安全风险时将此问题描述为一个'Safari地毯炸弹'。

  Dhanajani解释说,Safari 让恶意网站利用不需提示同意的资源下载将用户'地毯式爆破'了。那些下载最终落户在Windows桌面上一个预设的位置。

  组合威胁的部分来自于Windows在某些情况下处理资源下载的方式。微软的咨询指出,下载的恶意内容可以像权限登录用户一样在本地运行。

  “微软和苹果安全团队如今已相互取得联系,并一起为此工作” Rains说道。

  苹果发言人没有立即就此事发表评论。

  Rains在他的电子邮件中指出,如果更改了Safari浏览器下载内容到本地驱动器的默认位置,微软的Windows用户是不会受到这个脆弱状况的影响的。

  不过,仅仅简单地改变Safari 的默认下载位置也许并不能提供足够的保护,至少安全研究viv Raff的意思是这样。在一篇博客帖子里, Raff指出,因为这个组合攻击还引发了他先前曾报道过的Internet Explorer的老毛病,此刻他正与微软就这个问题一起在努力。

  “目前我已经决定不公开透露任何进一步的细节,直到微软或苹果电脑提供修补程序为止 ”,Raff 写道。“我只能说,微软建立一个工作区的建议是不够的” 。

  Raff声称,这个组合威胁的性质是,即使改变了Apple的Safari 上的默认下载位置,这个威胁仍然可以成功地得到开发。

  “目前最好的解决办法是停止使用Safari ,直到苹果修复了其缺陷为止 ”,Raff说。

  苹果的Safari网页浏览器自2007年6月就已向Windows的使用者开放。

  作者:冷水柚




关注ITBear科技资讯公众号(itbear365 ),每天推送你感兴趣的科技内容。

特别提醒:本网内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。


返回网站首页 本文来源:太平洋电脑网

本文评论
HRM勒索病毒新变种来袭 腾讯智慧安全支招“解密”
随着网络安全教育的不断普及,大众的防护意识也在逐步加强。但勒索病毒的攻击技术也在频繁迭代,伪...
日期:11-23
微软再次推送Windows 10更新补丁KB4023057:只想让你升升升
11月21日消息 此前9月份推送的Windows 10更新补丁KB4023057现在又推出了。看来微软已经修改了此更新...
日期:11-21
迅雷X正式版上线,对十五年下载巨头迅雷意味着什么
经历了5个多月的测试之后,迅雷X正式版于11月15日上线发布。
日期:11-15
微软Windows 10 19H1快速预览版18282更新:全新Light主题
11月15日消息 今天微软推送了Windows 10 19H1快速预览版18282系统更新,带来了改进的全新Light主题...
日期:11-15
微软重新发布Windows 10系统2018年10月更新
北京时间11月14日凌晨消息,微软在美国当地时间11月13日宣布,该公司将重新发布Windows 10操作系统...
日期:11-14
微软Visual Studio 2019将迎全新主题 Logo再次变身
(原标题:微软Visual Studio 2019,图标Logo又变了:流畅设计)
日期:11-14
真来了!微软Windows 10更新十月版(v1809)重新开始推送
11月14日消息 今天凌晨,微软开始重新推送Windows 10更新十月版,也就是Windows 10 1809版本。和此...
日期:11-14
Darkcomet木马变身“抓鸡狂魔” 腾讯电脑管家精准查杀
窃取用户敏感数据、个人银行账户和密码等信息,或者在设备上执行恶意代码实施进一步的网络攻击活动...
日期:11-09
微软:Windows 10专业版无法激活问题已得到解决
这两天,不少网友突然反馈Windows 10突然显示为未激活,还有从Pro版本降级为Home版本的案例出现(购...
日期:11-09
微软推送Windows 10 19H1快速预览版18277系统更新
11月8日消息 今天微软推送了Windows 10 19H1预览版18277系统更新,本次是面向快速预览版通道,同时...
日期:11-08
Windows 10 19H1新版18277发布:操作中心/高分屏优化
11月8日消息,微软今晨面向Windows 10快速通道的会员推送了新预览版,Build 18277。它隶属于19H1(v1...
日期:11-08
Win10 19H1出现新版式音量控制面板:更易用
越来越多令人“欲罢不能”的新特性在Windows 10 Build 18272中被发现。
日期:11-05