苹果发布QuickTime播放器安全修正
本次的QuickTime 7.3升级在昨日正式发布,修复了7个软件漏洞。其中6个缺陷能使攻击者能在受害者的电脑上运行未经授权的软件,当然,要做到这一点需要先诱使受害者观看包含有恶意软件的动画或是图像文件。
而第七个缺陷则是关于从QuickTime上调用Java的,据称这个缺陷可以用来获取敏感资料或是运行JAVA应用程序的权限。根据苹果的表示,QuickTime的这些漏洞在Vista/XP与Mac OS X操作系统上均存在,请QuickTime用户务必升级补丁。
而且,据苹果的官方介绍,这些缺陷实际上早就被苹果发现,但是以前从未向公众披露过。在过去的一年中,苹果已经比往常更加注意安全升级,据悉,本次的升级实际上是苹果本年度第五次对QuickTime的安全性做出改进。随着苹果的市场份额不断扩大,苹果不得不比以往更关心安全问题。