由于苹果始终无视Mac OS X中一个由来已久的安全缺陷,安全研究人员为引起苹果对Mac OS X的缺陷的关注,发布了利用该缺陷的攻击代码。
苹果无视Mac缺陷,安全人员发布攻击代码(图片来自互联网)
据国外媒体报道,安全研究人员兰顿·福勒周二公布了攻击代码,该代码可利用Mac OS X中Java软件的一处缺陷进行攻击。Sun去年12月3日已经发布了补丁软件,但是苹果却一直没有将补丁软件整合到其升级包中。
福勒在自己的博文中表示,看不到严重性,苹果就对许多安全缺陷视而不见。“上述缺陷信息已经发布了6个月,我决定发布自己开发的概念验证代码。”
实际上,福勒发布的代码稍加修改,就可能导致用户的计算机上被运行恶意软件。
苹果一名发言人周三表示,苹果“知道这一问题,正在开发补丁软件。”安全厂商认为,用户在苹果没有修补该缺陷前,应选择关闭浏览器中的Java支持功能,以防感染恶意代码。