在最近的实例中,苹果已经修复了在这个媒体播放器软件中的两个安全漏洞。第一个安全漏洞是一个设计错误,攻击者使用Java代码就可以利用这个安全漏洞让QuickTime对象的子类调用QTJava.dll文件中的不安全功能。第二个问题是有关如何处理Java程序的一个设计错误。
丹麦安全漏洞清除公司Secunia在安全公告中称,攻击者能够利用这些安全漏洞运行恶意代码,当用户使用局域Java功能的浏览器访问一个恶意网站的时候,攻击者还能阅读Windows和Mac OS X操作系统中的浏览器内存信息。
Secunia说,这个问题的解决方案是安装QuickTime 7.1.6。
此前,一个安全研究人员在CanSecWest会议的黑客竞赛中利用这个安全漏洞劫持了一台Mac计算机。这个消息成为了媒体的重要新闻。苹果在这个新闻曝光之后于本月初修复了一个QuickTime安全漏洞。
这个竞赛旨在提高人们对Mac计算机用户面临的威胁的认识。会议的组织者称,Mac计算机用户倾向于认为苹果的操作系统是比微软的Windows和屡受攻击的IE浏览器更安全的替代产品。但是,由于这次竞赛,安全人员认定QuickTime安全漏洞威胁到Mac和Windows操作系统。任何具有Java功能的浏览器,无论是Safari、火狐还是IE,都会成为攻击的途径。
您现在的位置: 
