Radware称iPhone存安全漏洞 或致IE崩溃

ZDNet存储频道时间2008-04-18作者:天虹来源: | 赛迪网
本文关键词:iPhone 安全漏洞 RADWARE 安全运营 IE

    安全公司RADWARE称,它在苹果为iPhone制作的1.1.4版本Safari浏览器中发现了一个拒绝服务攻击的安全漏洞

  RADWARE称,由于设计缺陷,iPhone容易受到拒绝服务攻击。动态内存池中的一系列内存分配操作将引发这个设计缺陷,从而导致垃圾收集器中的一个软件故障。

  RADWARE安全运营中心经理Itzik Kotler说,虽然厂商正在努力推出新产品和新的应用程序,但是,这些厂商显然把安全放在了次要的位置。黑客继续滥用其他人的软件。软件产品中的设计缺陷将使黑客的工作更加轻松。

  据悉,只要iPhone用户打开一个包含显示这个安全漏洞的JavaScript的HTML网页,黑客便可利用这个安全漏洞。而应用程序级的拒绝服务攻击将使Safari浏览器崩溃,甚至会使整个iPhone崩溃。

  用户可能被垃圾邮件信息中的链接或者其它社会工程学技术引诱到包含这种攻击的网站。目前还不清楚这种攻击是否会给iPhone带来永久性的破坏。

用户评论
  • 评论列表
  • 本篇文章共有 0 条评论
用户名
评论内容
发表时间
- 发表评论 -
匿名
注册用户
百度大联盟认证黄金会员Copyright© 1997- CNET Networks 版权所有。 ZDNet 是CNET Networks公司注册服务商标。
中华人民共和国电信与信息服务业务经营许可证编号:京ICP证010391号 京ICP备09041801号-159
京公网安备:1101082134