一個專門針對蘋果電腦Mac OS X作業系統瑕疵進行攻擊的惡意程式已於28日在網路上被發現,將迫使蘋果電腦更快釋出修補程式。
此攻擊碼在蘋果釋出其作業系統更新的隔天。該惡意程式係利用系統元件「lauchd」的弱點。賽門鐵克公司29日對顧客發出的安全警告指出:「攻擊者可能利用此問題,自行提高系統權限以執行強制程式。」
蘋果於27日釋出的Mac OS X 10.4.7版修補程式,共修補五個瑕疵,其中四個影響客版Mac OS X,另一個位於ClamAV防毒軟體,會影響伺服器系統。
蘋果電腦使用者可透過Software Update或個別電腦的安裝器下載Max OS X 10.4.7。Mac OS通常每週自動檢查最近的更新。
另外,蘋果也在29日提供iTunes 6.0.5更新,修補一項可被用來發動阻絕服務式攻擊,或遠端執行程式的安全問題。該公司在其安全網站上表示:「iTunes 6.0.5之前版本的ACC檔案分析程式,含有一個整數溢流弱點。分析到特製的惡意ACC檔,可造成iTunes終止,或可能執行強制程式。」
蘋果表示,受影響的包括Mac OS X 10.2.8之後的各版,和微軟Windows XP與2000版的iTunes。