5月13日消息,據(jù)國外媒體報(bào)道稱,丹麥IT安全公司Secunia和美國計(jì)算機(jī)應(yīng)急響應(yīng)小組在Windows版蘋果Safari瀏覽器中發(fā)現(xiàn)一處嚴(yán)重的零日缺陷。
該缺陷會(huì)導(dǎo)致計(jì)算機(jī)受到遠(yuǎn)程攻擊。
美國計(jì)算機(jī)應(yīng)急響應(yīng)小組高管威爾·多爾曼在該機(jī)構(gòu)網(wǎng)站上表示,利用該缺陷的攻擊代碼已經(jīng)被公開發(fā)布到互聯(lián)網(wǎng)上,“我們已經(jīng)證實(shí)Windows版Safari 4.0.5會(huì)受到攻擊,其他版本也可能受到影響”。
多爾曼稱,盡管蘋果尚未發(fā)布補(bǔ)丁軟件修正該缺陷,但用戶只需禁用JavaScript代碼功能,就不會(huì)受到攻擊。用戶也可以以非管理員權(quán)限運(yùn)行Safari,攻擊代碼將不會(huì)獲得運(yùn)行所需要的權(quán)限。