據(jù)最新消息報(bào)道,蘋果剛剛發(fā)布了Safari 5.0.1和4.1.1(Tiger),修復(fù)了上周報(bào)告的AutoFill安全漏洞。
上周,我們?cè)鴪?bào)道過(guò),來(lái)自WhiteHat Security公司的安全專家Jeremiah Grossman發(fā)現(xiàn)了Safari的一個(gè)漏洞,起因在于AutoFill功能。這一漏洞將能讓惡意網(wǎng)站悄然竊取用戶的通訊簿信息,用戶卻毫不知情。為了防止信息泄露,用戶必須要手動(dòng)禁用該功能。
Grossman是在6月17日向蘋果報(bào)告此漏洞的,但蘋果并沒(méi)有給出慎重的回應(yīng),于是他將漏洞公諸于世,目的是提醒用戶。在Grossman公布漏洞之后,蘋果承諾將會(huì)修復(fù)該漏洞。果然,蘋果在這次的Safari 5.0.1和4.1.1(Tiger)中修復(fù)了這一漏洞,建議Safari用戶在信息泄露前趕快下載修復(fù)。
下載地址http://support.apple.com/kb/DL1070