CTOCIO IT专家网

天极传媒 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
IT专家网搜索

网络安全,安全,网络安全设备,信息安全产品,网络安全新闻,信息安全市场分析,黑客攻防,防黑反黑技巧,黑客,网络安全技术,网络安全方案,病毒播报,最新病毒库,攻防技巧,入侵渗透,新闻,思科,Juniper,天融信,瑞星,金山,江民,卡巴斯基,赛门铁克, 趋势,绿盟科技,联想网御,MCAFEE,安氏,冰峰网络,网络入侵,木马,病毒,病毒分析,木马分析,样本分析,木马样本分析,病毒样本分析,杀毒软件

您现在的位置: IT专家网 > 安全子站

Windows版iTunes存缺陷 黑客运行任意代码

作者: 刘彦青,  出处:赛迪网, 责任编辑: lvye, 
2005-11-21 11:05
  11月20日消息,据一家安全研究厂商上周四发布的警告性公告称,苹果一些版本的iTunes软件中存在一处危急安全缺陷。Windows版iTunes 6和iTunes 5都受到了该缺陷的影响。

  【赛迪网讯】11月20日消息,据一家安全研究厂商上周四发布的警告性公告称,苹果一些版本的iTunes软件中存在一处危急安全缺陷。

  在这一缺陷被发现数天前,苹果发布了Windows版iTunes 6的安全升级包。据eEye数字安全公司称,这一缺陷存在于早期版本的Windows版iTunes 6中,最新的安全升级包没有解决这一缺陷。

  最初,eEye曾错误地在其网站上发布布告称这一缺陷影响面向所有操作系统的iTunes,后来,eEye在更正的布告中表示,迄今为止,只在Windows版本中发现了这一缺陷。但是,eEye正在进行测试,研究该缺陷是否影响在Mac操作系统上运行的iTunes版本。

  eEye的产品经理史蒂夫表示,Windows版iTunes 6和iTunes 5都受到了该缺陷的影响。他说,一旦用户点击一个恶意的网站链接或打开一封恶意电子邮件,该缺陷就能够使黑客在用户的系统上远程启动任意的代码。史蒂夫指出,iTunes非常普及,因此潜在的受害用户群非常庞大。

  苹果上周早些时候发布了Windows版iTunes 6的安全升级包,旨在阻止错误的helper应用软件启动、运行。helper软件能够对多个系统路径进行搜索,发现哪些软件在运行。但该缺陷能够使黑客创造一种使iTunes启动其它软件的方式。

  苹果公司的代表没有对此发表评论。据苹果公司网站上发布的消息称,它的一贯政策是,在进行调查和发布必要的补丁软件前,它不会讨论或证实安全问题。

  eEye表示,在厂商发布修正缺陷的补丁软件前,它不会披露有关缺陷的更详细资料。

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。
  • 周排行榜
  • 月排行榜

邮件订阅


天极服务 | 关于我们 | 网站律师 | 加入我们 | 联系我们 | 广告业务 | 友情链接 | 我要挑错
All Rights Reserved, Copyright 2004-2007, ChinaByte
渝ICP证B2-20030003号 如有意见请与我们联系 powered by 天极内容管理平台CMS4i