據(jù)媒體報(bào)道,部分員工在訪問(wèn)一家軟件開(kāi)發(fā)者網(wǎng)站時(shí),他們的電腦受到了黑客攻擊,而這也是迄今黑客針對(duì)Mac用戶實(shí)施的最大規(guī)模攻擊。蘋果公司周二已經(jīng)證實(shí)該消息,并表示未丟失任何內(nèi)部數(shù)據(jù)。當(dāng)天,蘋果還發(fā)布了一個(gè)安全補(bǔ)丁,修復(fù)Mac系統(tǒng)中存在的安全漏洞?! ?jù)悉,惡意軟件是通過(guò)一家開(kāi)發(fā)者網(wǎng)站傳播的,那些沒(méi)有禁用Java插件的訪問(wèn)者,仍然存在被感染的可能性。這種惡意軟件還有一個(gè)版本,可以感染運(yùn)行Windows的電腦。
蘋果 蘋果在一份聲明中表示,公司已識(shí)別出該惡意軟件,該軟件曾被用來(lái)攻擊蘋果及其他公司,并通過(guò)一個(gè)軟件開(kāi)發(fā)者網(wǎng)站進(jìn)行傳播。蘋果表示,其已發(fā)現(xiàn)公司系統(tǒng)中有一小部分電腦遭到攻擊,并已將受感染電腦與公司網(wǎng)絡(luò)進(jìn)行隔離。蘋果稱,目前沒(méi)有證據(jù)顯示,有任何數(shù)據(jù)被盜,其將于執(zhí)法部門緊密合作,找出惡意軟件的源頭。
知名蘋果安全專家、《Mac黑客手冊(cè)》一書(shū)作者查理·米勒(Charlie Miller)說(shuō),此次事件表明,黑客正在花更多時(shí)間研究Mac X,進(jìn)而對(duì)蘋果電腦展開(kāi)攻擊。例如,一些黑客最近就利用Flash軟件上的漏洞,找到了一個(gè)攻擊Mac電腦的相對(duì)復(fù)雜的方法。
隨后,蘋果還面向終端用戶發(fā)布了一個(gè)Java安全補(bǔ)丁,修復(fù)Mac電腦上的安全漏洞。這個(gè)安全補(bǔ)丁名為“Java for OS X 2013-001”,通過(guò)將Java SE 6升級(jí)至1.6.0_41,提高系統(tǒng)的安全性、可靠性和兼容性。
對(duì)于那些尚未安裝Java for OS X 2012-006的系統(tǒng),這次升級(jí)可禁用Java SE 6插件。用戶既可以從的軟件升級(jí)(Software Update)列表中下載,也可以從蘋果官方網(wǎng)站直接下載。蘋果還提供了一份文件,對(duì)有關(guān)此次升級(jí)的安全信息做出了詳細(xì)描述。