1. XenForo 1.5.14 中文版——支持中文搜索!现已发布!查看详情
  2. Xenforo 爱好者讨论群:215909318 XenForo专区

科技 [图]Sparkle框架漏洞致“庞大”数量的Mac应用存在安全隐患

Discussion in '新闻聚焦' started by 漂亮的石头, 2016-02-10.

  1. 漂亮的石头

    漂亮的石头 版主 Staff Member

    Joined:
    2012-02-10
    Messages:
    488,399
    Likes Received:
    48
    援引外媒Ars Technica的最新报道由于在框架上存在的部分漏洞导致部分Mac应用在接收自动更新过程中可以遭受中间人攻击,该安全漏洞最早于今年1月下旬被名为Radek的安全专家发现。这些应用使用存在漏洞版本的Sparkle,且在服务更新中使用未加密的HTTP渠道,存在潜在风险会将恶意代码传染给终端用户。Sparkle框架主要在Mac App Store之外使用用于促进软件自动更新。


    [​IMG]


    援引外媒Ars Technica报道,依然有“庞大”数量的应用存在这样的安全隐患,所以很难准确的知道攻击者使用那款应用进行了攻击。GitHub用户在网站上罗列了使用Sparkle框架的应用程序,而且并非所有应用都使用有漏洞的版本,且并非所有应用都在非加密的HTTP渠道上传输数据。通过Mac App Store上下载且没有使用Sparkle框架的应用程序并不会受到影响。​

    访问:

    苹果在线商店(中国)
     
Loading...