|
不久前,黑客在MySpace上利用苹果的QuickTime的相关特色功能来传播蠕虫,盗窃用户帐号密码。面对这一问题,MySpace希望苹果能升级QuickTime,防止此类攻击再次发生。
“病毒不久前利用了QuickTime能运行JavaScript的特色,很不幸,他们的目标是MySpace用户,”MySpace的安全主管Hemanshu Nigam在一份昨天的邮件中声明,“我们马上联系了苹果的工程师,希望他们能修补好这一漏洞。”
苹果公司的发言人Lynn Fox说,苹果目前正在致力于修复工作,周二的时候他们提供了一个暂时的解决办法。“最近我们获知利用QuickTime来攻击MySpace用户的事件,我们暂时放出了一个让IE用户避免受到攻击的方法,我们的工作人员正在努力给出最终方案。”
苹果将这个暂行方案提供给了MySpace,希望他们能告知用户群,而这个方案是否有效,目前MySpace还没有给出公众回应。为了防止更多用户受害,MySpace封锁了有问题的页面,同时,MySpace也将会以法律程序来解决问题。 |
|