ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

微软警告用户:苹果软件威胁系统安全

时间:2008-06-05 09:02:27来源:太平洋电脑网编辑:星辉

微软下属一家一直不断地忙于向其用户提供关于其产品安全问题建议的公司Redmond,现在正在给用户们提供意见,指出一个组合安全威胁涉及到了在Windows上运行苹果的Safari网页浏览器的用户。

这项威胁可能让Safari浏览器下载一个Windows无法执行的恶意文件。尽管从苹果公司方面没有这个问题的修补程序,微软建议建立一个工作区来解决这个问题。

“安全咨询并不涉及Safari浏览器或Windows 的缺陷,”微软安全响应通讯部的领导Tim Rains在发送给InternetNews.com的一份声明中如此说道 。

“相反,它介绍了一种组合威胁,即文件无需提示就可以自动下载到用户的电脑里并可以得到执行。这个结果来自于Safari 默认的下载位置以及Windows桌面处理可执行文件的方式”。

研究员Nitesh Dhanajani于5月15日公开披露了在Safari上的问题。Dhanajani在他讨论安全风险时将此问题描述为一个'Safari地毯炸弹'。

Dhanajani解释说,Safari 让恶意网站利用不需提示同意的资源下载将用户'地毯式爆破'了。那些下载最终落户在Windows桌面上一个预设的位置。

组合威胁的部分来自于Windows在某些情况下处理资源下载的方式。微软的咨询指出,下载的恶意内容可以像权限登录用户一样在本地运行。

“微软和苹果安全团队如今已相互取得联系,并一起为此工作” Rains说道。

苹果发言人没有立即就此事发表评论。

Rains在他的电子邮件中指出,如果更改了Safari浏览器下载内容到本地驱动器的默认位置,微软的Windows用户是不会受到这个脆弱状况的影响的。

不过,仅仅简单地改变Safari 的默认下载位置也许并不能提供足够的保护,至少安全研究viv Raff的意思是这样。在一篇博客帖子里, Raff指出,因为这个组合攻击还引发了他先前曾报道过的Internet Explorer的老毛病,此刻他正与微软就这个问题一起在努力。

“目前我已经决定不公开透露任何进一步的细节,直到微软或苹果电脑提供修补程序为止 ”,Raff 写道。“我只能说,微软建立一个工作区的建议是不够的” 。

Raff声称,这个组合威胁的性质是,即使改变了Apple的Safari 上的默认下载位置,这个威胁仍然可以成功地得到开发。

“目前最好的解决办法是停止使用Safari ,直到苹果修复了其缺陷为止 ”,Raff说。

苹果的Safari网页浏览器自2007年6月就已向Windows的使用者开放。

作者:冷水柚

更多热门内容
华晨禾一国产事件相机:以仿生视觉破解“低慢小”探测追踪难题
华晨禾一研发的国产事件相机,等效帧率大于10000帧/S,高动态范围124dB,基于仿生视觉原理,通过异步响应像素亮度变化的独特工作模式,为这一挑战提供了新颖且高效的感知手段。无人机螺旋桨高速旋转会产生独特的…

2026-01-26

国产“纳米晶体结构快速解析仪”问世,助力中国固态电池研发弯道超车
这不仅是仪器国产化的胜利,更意味着中国在新材料,尤其是被誉为下一代能源希望的固态电池研发赛道上,获得了一双前所未有的“慧眼”,从而可能实现从“试错研发”到“精准设计”的根本性跃迁。 这不仅将极大加速高性能固…

2026-01-26

电压放大器:驱动电致发光研究,开启未来显示技术新篇章
在实验室里,随着研究人员轻轻调整参数,一片看似普通的薄膜突然绽放出柔和而均匀的蓝色光芒——这不是科幻电影场景,而是国内某前沿材料实验室日常工作中的一幕。不同于普通的电源设备,科研级电压放大器能够提供精确可控的…

2026-01-26

“代表通道”话发展:河南解锁科创、文旅、治理、粮安新密码
河南是中华文明的重要发祥地,如何让千年文脉在新时代“活起来”“火起来”,是代表们牵挂的课题,更是河南文旅高质量发展的关键。他们没有惊天动地的壮举,却在日复一日的坚守中,用“绣花功夫”织密基层治理网,让高质量发…

2026-01-26

甘肃观星秘籍大公开!光污染极低之地,让你邂逅触手可及的浪漫银河
作为兰州本地旅行社的一员,我们团队常年带摄影和天文爱好者深入甘肃腹地,太清楚哪些地方是“星空秘境”,哪些路线能让你事半功倍了。无法与河西走廊的极致黑暗相比,但对于初尝观星或时间有限的游客,这里足以让你看到清晰…

2026-01-26