一个专门针对苹果计算机Mac OS X操作系统瑕疵进行攻击的恶意软件已于28日在网络上被发现,将迫使苹果计算机更快释出修补程序。
此攻击码在苹果释出其操作系统更新的隔天。该恶意软件系利用系统组件「lauchd」的弱点。赛门铁克公司29日对顾客发出的安全警告指出:「攻击者可能利用此问题,自行提高系统权限以执行强制程序。」
苹果于27日释出的Mac OS X 10.4.7版修补程序,共修补五个瑕疵,其中四个影响客版Mac OS X,另一个位于ClamAV防病毒软件,会影响服务器系统。
苹果计算机用户可透过Software Update或个别计算机的安装器下载Max OS X 10.4.7。Mac OS通常每周自动检查最近的更新。
另外,苹果也在29日提供iTunes 6.0.5更新,修补一项可被用来发动阻绝服务式攻击,或远程执行程序的安全问题。该公司在其安全网站上表示:「iTunes 6.0.5之前版本的ACC档案分析程序,含有一个整数溢流弱点。分析到特制的恶意ACC档,可造成iTunes终止,或可能执行强制程序。」
苹果表示,受影响的包括Mac OS X 10.2.8之后的各版,和微软Windows XP与2000版的iTunes。