2011-05-11 11:38:30 来源:互联网
据国外媒体报道,近日发现的一个Mac版Skype客户端软件的零日攻击漏洞可以使黑客通过发送而已的即时信息来控制用户的系统。
据澳大利亚安全咨询公司Pure Hacking称,Skype的这个漏洞非常危险,可以使得任何懂得如何控制Mac的人简单地通过发送恶意即时信息达成目的。
Pure Hacking公司的戈登-马登(Gordon Maddern)在其博客中称,他是在通过Skype向朋友发送客户负载时发现这一漏洞的。随后,他通过制作一个利用这个恶意负载的概念证明然后在Skype进行测试从而验证了自己的猜测。
他在博客中写道:“黑客只需要向受害者发送一条信息即可远程控制Mac,这就像蠕虫病毒般非常危险。”
一个月之前马登就已经向Skype的安全小组报告了这一漏洞。而公司只给了一份非常唐突的回答,告知马登公司已知晓这一情况,将会尽快发布补丁。一个月之后,马登决定向公众公布这一漏洞,虽然他仍然会在补丁发布之前保留了一些关键细节。在马登公布信息的几小时之后,Skype立即发布了补丁,称补丁能完全修复漏洞。
免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。
