安全专家21日提出警告,苹果计算机的Mac OS X存在一个严重的漏洞,可让黑客在系统内安装恶意软件。
这是OS X操作系统过去一周内爆发的第三起安全问题。专家指出,使用苹果的Safari浏览器浏览非信任的网站,可能造成木马或其他恶意软件,在用户毫无察觉的状态下进入计算机。
苹果公司表示:「我们正在制作修补方案,让顾客不至受到影响。」但并未说明正式日期。
赛门铁克资深工程主任Alfred Huger表示:「基本上,作业程序是执行来自压缩文件诠释数据的指令,Safari碰到这类网站便自动打开档案让问题更加严重。」
安全公司SANS的公告则指出,问题可能不限于压缩文件,「攻击者不需要发出压缩文件;shell script本身即可伪装成任何东西。」SANS认为,元凶似乎是Mac OS Finder,也就是操作系统用来检视和整理档案的组件。
SANS表示,这是由于操作系统根据档案的延伸部分,为该档指定一个识别影像,但却依照档案的许可,决定处理该档的应用程序。如该档案有任何可执行的字节,就会由Mac OS X使用的Unix命令行处理器Terminal执行。
Secunia将新的Mac安全漏洞列为「极度危急」,赛门铁克也将其列为「相当高度的风险」。Huger说:「如果你有Mac并使用Safari,应该立刻解决这个问题。」苹果的代表建议,Mac OS X用户可关闭Safari的「下载后开启安全档案」选项。