苹果修复Safari漏洞 禁用老版Flash Player

2012-05-17 08:23:00来源:腾讯科技 作者:童云热度:

北京时间5月10日消息,苹果发布了针对Safari浏览器四个安全漏洞的补丁,同时阻止旧版本的Adobe Flash Player在这个浏览器上运行。

苹果禁用旧版Flash Player之举与上个月推出的一项举措相似,当时苹果禁止Java插件自动运行。

苹果发布了Safari 5.1.7,可在OS X 10.6和10.7(也就是雪豹和Lion操作系统)上运行,此外还能在Windows XP、Vista和Windows 7系统上运行。苹果同时还发布了另一个针对Lion系统的更新,这个系统含有稍老版本的Safari浏览器。Lion用户必须下载和安装这两个更新,才能将其Safari浏览器升级到5.1.7版本。

苹果周二为iPhone、iPad和iPod Touch发布了iOS 5.1.1升级补丁,对iOS平台的四个漏洞进行了修复,而Safari 5.1.7所修复的也正是这些漏洞。苹果对这些漏洞的描述都是WebKit上的漏洞,WebKit是一个开源渲染引擎,为Safari和谷歌Chrome浏览器提供支持。

事实上,这些漏洞中有一个最初是在谷歌去年3月份举办的Pwnium黑客大赛上被首先发现的,当时谢尔盖·格拉祖诺夫(Sergey Glazunov)还发现了Chrome浏览器的另一个漏洞,并因此获得了60万美元的奖金。苹果表示,格拉祖诺夫还发现了另一个WebKit漏洞,另外一个漏洞则是由Chrome安全团队的两名工程师发现的。

除了修复这四个漏洞以外,苹果还禁止版本老于10.1.102.64的Adobe Flash Player在Safari浏览器上运行。10.1.102.64版本是在2010年11月份发布的,自那以来Adobe开始为Mac配备Flash Player 11。Adobe同时还继续为Flash Player 10提供维护,目前其版本为10.3.183.19。

苹果顾问表示:“这个更新将把老于10.1.102.64版本的Adobe Flash Player文件移动到新的目录下,从而禁用较老的版本。这个更新给出了一种选择,可让用户从Adobe网站安装新版本的Flash Player。”

苹果在2010年秋天停止将Flash Player与OS X绑定在一起,但用户可自由下载和安装这种插件。微软最后一个预装Flash的操作系统是Windows XP,Windows Vista和Windows 7都已不再预装这种软件。

禁用老版Flash是苹果在一个月内采取的第二项类似举措,此前该公司在4月12日发布了一个OS X更新,禁止Java浏览器插件自动执行Java小程序。苹果采取这项举措的原因是,当时一个名为Flashback的病毒利用一个Java漏洞感染了数十万台Mac电脑,而且直到现在这种感染仍在继续。苹果当时表示:“作为一项安全强化措施,Java浏览器插件和Java Web Start会在35天未使用的情况下被禁用。”

Java Web Start是甲骨文的一项技术,允许用户在浏览器中单击启动一个Java应用,而无需首先将应用下载到本机。

苹果并非最近唯一禁用Adobe Flash Player的浏览器厂商。在上周五,Mozilla将Adobe Reader插件加入其火狐浏览器禁用名单,称兼容性问题导致用户在点击PDF文件链接时出现空白页。Mozilla坚持认为,禁用名单中的插件可能会给火狐浏览器带来重大的安全或性能问题。在禁用目标插件以前,火狐浏览器会自动查询禁用名单,并向用户发出通知。Mozilla称,该公司正与Adobe合作为Adobe Reader推出补丁,但在此以前将继续把其放在禁用名单中。

用户可登陆苹果网站下载Safari 5.1.7。Mac用户将可通过OS X的软件更新功能获得有关这个新版本的自动通知,已经安装Safari浏览器的Windows用户则将会从浏览器绑定的一个工具那里获得通知。

责任编辑:敖瑞

为您推荐

手机央视网海外传播合作项目正式上线

日前,手机央视网与苹果公司合作的海外传播项目正式上线。此次合作,央视网与苹果公司共同面向4500万IPHONE手机用户,提供客户端下载服务,覆盖欧美142个国家手机用户,满足观众对央视内容的收视需求。该客户端上线仅3天,下载人数高达2.7万人,在全球苹果提供的服务中排名第一。许多用户对该项目给予好评。

据传苹果明年初推出包月网络视频服务

据一篇博客引用了多名消息灵通人士的话于当地时间本周一报道称,苹果公司的官员在过去的几个周以来一直在构思这一计划,并与各大网络巨头们洽谈此事。苹果公司的这一服务一旦成功,可能会威胁到那些从Comcast等有线电视公司获得收入的电视网络。因为苹果公司过去曾经计划推出过此类服务,但遭到各大电视网络的抵制,他们担心从Comcast等有线电视公司获得的收入会受到威胁。据这篇博客报道,目前已经有消息透露出苹果公司计划到明年早些时候正式推出这项服务。据这些消息称,这项服务的价格是每个月30美元。但关于这项服务的具体事宜目前还不清楚,据说苹果公司的首次合作伙伴很可能会是迪士尼。目前,许多网络商也在面临着挑战。

苹果否认侵犯10项专利 反诉诺基亚13项侵权

北京时间12月12日凌晨消息,据国外媒体昨日报道,苹果对诺基亚提出了一项反讼,称其侵犯了该公司的专利。苹果在周五向特拉华州威尔明顿联邦法庭提出的指控中称,诺基亚侵权使用了苹果的13项专利,要求法庭责令诺基亚停止侵权活动并支付未指明具体金额的赔偿金。苹果总法律顾问布鲁斯·塞维尔(BruceSewell)称:“其他公司必须发明自己的技术来与我们展开竞争,而不是只会窃取我们的技术。”诺基亚在10月份对苹果提出指控,称其侵犯了该公司的10项专利,并寻求追回2007年以来售出的数百万部iPhone(手机上网)手机的版税。诺基亚曾在此前表示,苹果的所有iPhone机型都使用了诺基亚的无线数据、语音编码、安

YouTube试水视频租赁服务 挑战苹果和Netflix

[导读]YouTube表示,最初将的测试将使用参加2009年和2010年圣丹斯国际电影节的五部电影,上述电影的租赁时间将至1月31日截止。北京时间1月21日消息,据国外媒体报道,谷歌旗下视频网站YouTube周三在官方博客中表示,将于本周五开始测试一项新的视频租赁服务,测试将首先使用五部圣丹斯国际电影节(SundanceFilmFestival)的参展电影。YouTube表示,最初将的测试将使用参加2009年和2010年圣丹斯国际电影节的五部电影,上述电影的租赁时间将至1月31日截止。YouTube表示,该网站随后将开放健康、教育和运动相关的视频租赁服务。YouTube发言人称,租赁价格将由内