繁体中文
设为首页
加入收藏
当前位置:技术首页 >> 安全 >> 安全动态 >> MySpace封杀恶意链接 敦促苹果发布补丁软件

MySpace封杀恶意链接 敦促苹果发布补丁软件

2006-12-06 09:10:37  作者:雪焰  来源:CNET  浏览次数:28  文字大小:【】【】【
简介:MySpace.com 希望苹果升级其媒体播放器软件,使它不能被黑客用来发动攻击。
MySpace.com 希望苹果升级其媒体播放器软件,使它不能被黑客用来发动攻击。

上周末,一个伪装为QuickTime 电影的蠕虫病毒开始在MySpace.com 上传播,修改MySpace 用户的档案。

专家已经表示,这一蠕虫病毒传播的原因在于QuickTime 对JavaScript的支持。

MySpace 的安全总监Hemanshu Nigam在一封电子邮件声明中说,当我们得知该蠕虫利用了QuickTime 中的一个功能,并会攻击MySpace 用户时,我们立即与苹果进行了接触,请它开发补丁软件。

当MySpace 用户在IE或Firefox 中观看恶意QuickTime 电影时,它就会将自己添加到用户的MySpace 网页上,并用指向钓鱼网站的链接取代用户档案文件中的链接。

据安全厂商F-Secure称,名为Quickspace的这一恶意软件已经感染了大量MySpace 用户。

本周二,苹果的女发言人林恩在一封电子邮件中说,苹果正在开发QuickTime补丁软件,今天已经提供了一种临时性的解决方案。

她说,我们已经找到一种方法,让IE用户关闭QuickTime 的这一功能。我们还在开发针对更广泛的用户的解决方案。

苹果表示,它已经向MySpace 提供了一个临时性的解决方案,是否向用户提供这一方案撒于MySpace。

Nigam说,尽管还在等待苹果的正式补丁软件,但MySpace 已经封杀了试图利用这一问题的链接,并正在从MySpace 网站上的档案文件中消除这些链接。

F-Secure负责研究的首席官员米科说,由于已经封杀了相关链接,这个蠕虫已经不能再兴风作浪了,但系统中的缺陷仍然存在。对QuickTime 播放器软件进行更新才是最终的解决方案。

责任编辑:雪焰

本文引用地址: http://tech.itzero.com/2006/1206/4988.html 请粘贴到你的QQ/MSN上推荐给你的好友

相关文章
苹果新系统遭破解 普通PC可运行Leopard
卸载补丁去除保护 获取Windows2003密码
数据库安全之手把手教你给DB2打上补丁
2Wire路由设备 Web管理接口存在服务漏洞
如何连接Windows到苹果电脑网络
管理活动目录域控制器补丁的八个步骤
宽带用户需注意的七大安全
著名黑客凯文·米特尼克谈安全
快速上手 电脑木马查杀大全
绞尽脑汁捍卫脆弱的密码系统
Windows XP安装过程中的潜在危险
 

最新文章

更多

· 思科修复最新的无线局域...
· 思科决定每年为IOS软件发...
· 微软官方正式发布两组Wi...
· Vista组策略保障移动储存...
· 微软将发布包括修补高危...
· Ghost系统含漏洞藏杀机 ...
· 思科警告统一通信管理存...
· 异常系统文件userinit.e...
· 安全技巧之:新“飘雪”...
· 防火墙服务模块有漏洞

热点文章

更多

· 思科修复最新的无线局域...
· 思科决定每年为IOS软件发...

其它推荐