據(jù)最新消息報道,蘋果剛剛發(fā)布了Safari 5.0.1和4.1.1(Tiger),修復(fù)了上周報告的AutoFill安全漏洞。
上周,我們曾報道過,來自WhiteHat Security公司的安全專家Jeremiah Grossman發(fā)現(xiàn)了Safari的一個漏洞,起因在于AutoFill功能。這一漏洞將能讓惡意網(wǎng)站悄然竊取用戶的通訊簿信息,用戶卻毫不知情。為了防止信息泄露,用戶必須要手動禁用該功能。
Grossman是在6月17日向蘋果報告此漏洞的,但蘋果并沒有給出慎重的回應(yīng),于是他將漏洞公諸于世,目的是提醒用戶。在Grossman公布漏洞之后,蘋果承諾將會修復(fù)該漏洞。果然,蘋果在這次的Safari 5.0.1和4.1.1(Tiger)中修復(fù)了這一漏洞,建議Safari用戶在信息泄露前趕快下載修復(fù)。
下載地址http://support.apple.com/kb/DL1070