苹果修复Safari漏洞 禁用老版Flash Player
扫描二维码
随时随地手机看文章
北京时间5月10日晚间消息,苹果发布了针对Safari浏览器四个安全漏洞的补丁,同时阻止旧版本的AdobeFlash Player在这个浏览器上运行。
苹果禁用旧版Flash Player之举与上个月推出的一项举措相似,当时苹果禁止Java插件自动运行。
苹果发布了Safari 5.1.7,可在OS X 10.6和10.7(也就是雪豹和Lion操作系统)上运行,此外还能在Windows XP、Vista和Windows 7系统上运行。苹果同时还发布了另一个针对Lion系统的更新,这个系统含有稍老版本的Safari浏览器。Lion用户必须下载和安装这两个更新,才能将其Safari浏览器升级到5.1.7版本。
苹果周二为iPhone、iPad和iPod Touch发布了iOS 5.1.1升级补丁,对iOS平台的四个漏洞进行了修复,而Safari 5.1.7所修复的也正是这些漏洞。苹果对这些漏洞的描述都是WebKit上的漏洞,WebKit是一个开源渲染引擎,为Safari和谷歌Chrome浏览器提供支持。
事实上,这些漏洞中有一个最初是在谷歌去年3月份举办的Pwnium黑客大赛上被首先发现的,当时谢尔盖格拉祖诺夫(Sergey Glazunov)还发现了Chrome浏览器的另一个漏洞,并因此获得了60万美元的奖金。苹果表示,格拉祖诺夫还发现了另一个WebKit漏洞,另外一个漏洞则是由Chrome安全团队的两名工程师发现的。
除了修复这四个漏洞以外,苹果还禁止版本老于10.1.102.64的Adobe Flash Player在Safari浏览器上运行。10.1.102.64版本是在2010年11月份发布的,自那以来Adobe开始为Mac配备Flash Player 11。Adobe同时还继续为Flash Player 10提供维护,目前其版本为10.3.183.19。
苹果顾问表示:“这个更新将把老于10.1.102.64版本的Adobe Flash Player文件移动到新的目录下,从而禁用较老的版本。这个更新给出了一种选择,可让用户从Adobe网站安装新版本的Flash Player。”
苹果在2010年秋天停止将Flash Player与OS X绑定在一起,但用户可自由下载和安装这种插件。微软最后一个预装Flash的操作系统是Windows XP,Windows Vista和Windows 7都已不再预装这种软件。
禁用老版Flash是苹果在一个月内采取的第二项类似举措,此前该公司在4月12日发布了一个OS X更新,禁止Java浏览器插件自动执行Java小程序。苹果采取这项举措的原因是,当时一个名为Flashback的病毒利用一个Java漏洞感染了数十万台Mac电脑,而且直到现在这种感染仍在继续。苹果当时表示:“作为一项安全强化措施,Java浏览器插件和Java Web Start会在35天未使用的情况下被禁用。”
Java Web Start是甲骨文的一项技术,允许用户在浏览器中单击启动一个Java应用,而无需首先将应用下载到本机。
苹果并非最近唯一禁用Adobe Flash Player的浏览器厂商。在上周五,Mozilla将Adobe Reader插件加入其火狐浏览器禁用名单,称兼容性问题导致用户在点击PDF文件链接时出现空白页。Mozilla坚持认为,禁用名单中的插件可能会给火狐浏览器带来重大的安全或性能问题。在禁用目标插件以前,火狐浏览器会自动查询禁用名单,并向用户发出通知。Mozilla称,该公司正与Adobe合作为Adobe Reader推出补丁,但在此以前将继续把其放在禁用名单中。
用户可登陆苹果网站下载Safari 5.1.7。Mac用户将可通过OS X的软件更新功能获得有关这个新版本的自动通知,已经安装Safari浏览器的Windows用户则将会从浏览器绑定的一个工具那里获得通知。