國外媒體消息,據(jù)一家安全研究廠商上周四發(fā)布的警告性公告稱,蘋果一些版本的iTunes軟件中存在一處危急安全缺陷。 在這一缺陷被發(fā)現(xiàn)數(shù)天前,蘋果發(fā)布了Windows版iTunes 6的安全升級包。據(jù)eEye數(shù)字安全公司稱,這一缺陷存在于早期版本的Windows版iTunes 6中,最新的安全升級包沒有解決這一缺陷。
最初,eEye曾錯誤地在其網(wǎng)站上發(fā)布布告,稱這一缺陷影響面向所有操作系統(tǒng)的iTunes,后來,eEye在更正的布告中表示,迄今為止,只在Windows版本中發(fā)現(xiàn)了這一缺陷。但是,eEye正在進(jìn)行測試,研究該缺陷是否影響在Mac操作系統(tǒng)上運行的iTunes版本。
eEye的產(chǎn)品經(jīng)理史蒂夫表示,Windows版iTunes 6和iTunes 5都受到了該缺陷的影響。他說,一旦用戶點擊一個惡意的網(wǎng)站鏈接或打開一封惡意電子郵件,該缺陷就能夠使黑客在用戶的系統(tǒng)上遠(yuǎn)程啟動任意的代碼。史蒂夫指出,iTunes非常普及,因此潛在的受害用戶群非常龐大。蘋果公司的代表沒有對此發(fā)表評論。據(jù)蘋果公司網(wǎng)站上發(fā)布的消息稱,它的一貫政策是,在進(jìn)行調(diào)查和發(fā)布必要的補(bǔ)丁軟件前,它不會討論或證實安全問題。