驱家通行证
 
联系我们 | 镜像合作
 
首页 | 资讯 视点 评测 | 产品体验 | 驱动中心 更新 搜索 分类 查询向导 订阅向导 驱动精灵 | 软件之家 硬件工具 | 社区 | 手机版
blog版本
文章索引
显卡、CPU、主板 常用配件 移动办公 网络相关 数码设备 外部设备 游戏相关 操作系统 软件驱动 业界信息
当前位置 > 新闻中心 > 业界信息
关键字 搜索

苹果iCal安全漏洞被“和盘托出”

驱动之家[原创] 作者:上方文Q 编辑:上方文Q 2008-05-23 15:10:14 Loading [投递]

在和苹果交流、争论了几个月之后,安全公司Core Security Technologies(CST)认为苹果反应速度太慢,于是公开了其日历软件iCal里的安全漏洞,不仅有详细的缺陷描述,还有一些概念验证型攻击代码,以及和苹果之间的联络记录。

CST称,iCal中的这些安全缺陷会让非授权用户在系统内执行任意代码,或者不断发起DoS攻击导致iCal程序崩溃。黑客利用这些漏洞需要终端用户的帮助,但也有可能不需要。

CST指出,黑客可能会借助用户的帮助发起Client-Side攻击,也就是诱使用户打开特制的.ics文件,而且更糟糕的是,如果有人能够在一台CalDAV服务器上修改或增加日历文件,也能对订阅了相关服务的用户发起攻击。

根据CST和苹果之间的通信记录,CST早在今年1月20日就将有关情况通报给了苹果,就漏洞的严重性进行交流。CST强调说漏洞非常危险,但苹果迟迟没有做出修复举措,拖了很久才说会在5月19日发布补丁。CST一直等到5月21日,仍然没有看到苹果的安全补丁,于是和盘托出了所有资料。

其实,安全机构和操作系统厂商之间经常有类似的摩擦,一方希望尽快修复漏洞,另一方则态度谨慎地观察很久,结果偶尔就会出现CST这样的例子。

苹果iCal安全漏洞被“和盘托出”

相关文章
· PayPal发现严重安全漏洞 (05-19)
· IE8将降低ActiveX安全漏洞风险 (05-12)
· Adobe Acrobat现严重安全漏洞 推.. (05-09)
· Safari升级3.1.1 修复安全漏洞 (04-17)
· 赛门铁克警告中文版Win2K安全漏洞 (04-15)
· 甲骨文下周发布41个补丁修复产品.. (04-12)
一周热点文章
· 超高速固态硬盘36秒启动13个《魔兽世.. (10-06)
· 史上十大悬疑网络犯罪 (10-06)
· AMD风风雨雨39年 (10-08)
· NVIDIA显卡再度改名计划获证实 (10-03)
· 微软将于本月推出操作系统Windows Clou.. (10-05)
· Windows XP寿命延期6个月 (10-04)
新闻浏览导航
苹果新本确认下周发布 传价格低至800美元
全屏触摸力反馈 黑莓Storm发布


C
P
U
· 希捷固态硬盘推迟到2009年
· 亿能DDR3 带来省电及高性能内存
· Tt新奇“写字风扇” 打造炫光个性LOGO
行情信息
· PhysX有多大威力?测试实烤铭瑄9600GT
· 0.8ns的昂达9600GT神戈版显卡只卖799元
· 微星N9600GSO 599杀入玩家的视野
操作系统
· 提前下载:OpenOffice.org 3.0最终正.
· 下载:华硕PC Probe II系统诊断家1.04..
· 下载:威盛P4M900板载显卡最新驱动
到底谁在购买Vista Home Basic版本?
Windows 7应该改进的错误提示
软件驱动
· 大学生入侵美副总统候选人邮箱 12月受.
· 美光减产裁员度过NAND闪存价格寒冬
· 惠普宏碁口水战升级 单月超越不算成功
数码设备
· HKC T9808液晶显示器 展现科技与时尚
· 不能说的秘密----真实的迅雷无限激光.
· 全球金融低迷时期也要用的魅格WL-4001
游戏相关
· Linux内核2.6.27正式到来
· 苹果公布Mac OS X安全更新2008-007
· 微软下周将发布11个安全补丁 4个严重级
一周新闻热点回顾