当前位置:安全行业动态 → 正文

Mac系统存漏洞 软件更新时可遭攻击

责任编辑:editor007 |来源:企业网D1Net  2016-02-13 17:02:16 本文摘自:Donews

由于在框架上存在的部分漏洞,可导致部分Mac应用在接收自动更新过程中可以遭受攻击。

该安全漏洞于今年1月下旬被名为Radek的安全专家发现,这些应用使用存在漏洞版本的Sparkle,且在服务更新中使用未加密的HTTP渠道,存在潜在风险会将恶意代码传染给终端用户。Sparkle框架主要在Mac App Store之外使用用于促进软件自动更新。

据了解,Camtasia、Duet Display、uTorrent和Sketch等热门应用均受到影响。安全专家SimoneMargaritelli通过老版的VLC应用(新版已经修复)演示证实存在这个问题,在OS X Yosemite和最新版本OS X ElCapitan系统版本。

GitHub用户在网站上罗列了使用Sparkle框架的应用程序,并非所有应用都使用有漏洞的版本,且并非所有应用都在非加密的HTTP渠道上传输数据。通过Mac App Store上下载且没有使用Sparkle框架的应用程序并不会受到影响。

依然有大量的应用存在这样的安全隐患,所以很难准确的知道攻击者使用那款应用进行了攻击。

关键字:MacSparkle

本文摘自:Donews

x Mac系统存漏洞 软件更新时可遭攻击 扫一扫
分享本文到朋友圈
当前位置:安全行业动态 → 正文

Mac系统存漏洞 软件更新时可遭攻击

责任编辑:editor007 |来源:企业网D1Net  2016-02-13 17:02:16 本文摘自:Donews

由于在框架上存在的部分漏洞,可导致部分Mac应用在接收自动更新过程中可以遭受攻击。

该安全漏洞于今年1月下旬被名为Radek的安全专家发现,这些应用使用存在漏洞版本的Sparkle,且在服务更新中使用未加密的HTTP渠道,存在潜在风险会将恶意代码传染给终端用户。Sparkle框架主要在Mac App Store之外使用用于促进软件自动更新。

据了解,Camtasia、Duet Display、uTorrent和Sketch等热门应用均受到影响。安全专家SimoneMargaritelli通过老版的VLC应用(新版已经修复)演示证实存在这个问题,在OS X Yosemite和最新版本OS X ElCapitan系统版本。

GitHub用户在网站上罗列了使用Sparkle框架的应用程序,并非所有应用都使用有漏洞的版本,且并非所有应用都在非加密的HTTP渠道上传输数据。通过Mac App Store上下载且没有使用Sparkle框架的应用程序并不会受到影响。

依然有大量的应用存在这样的安全隐患,所以很难准确的知道攻击者使用那款应用进行了攻击。

关键字:MacSparkle

本文摘自:Donews

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^