Sparkle框架漏洞致“庞大”数量的Mac应用存在安全隐患
援引外媒Ars Technica的最新报道,由于在框架上存在的部分漏洞导致部分Mac应用在接收自动更新过程中可以遭受中间人攻击,该安全漏洞最早于今年1月下旬被名为Radek的安全专家发现。这些应用使用存在漏洞版本的Sparkle,且在服务更新中使用未加密的HTTP渠道,存在潜在风险会将恶意代码传染给终端用户。Sparkle框架主要在Mac App Store之外使用用于促进软件自动更新。
包括Camtasia、Duet Display、uTorrent和Sketch等热门应用都受到影响。安全专家Simone Margaritelli通过老版的VLC应用(新版已经修复)演示证实存在这个问题,在OS X Yosemite和最新版本OS X El Capitan系统版本。
援引外媒Ars Technica报道,依然有“庞大”数量的应用存在这样的安全隐患,所以很难准确的知道攻击者使用那款应用进行了攻击。GitHub用户在网站上罗列了使用Sparkle框架的应用程序,而且并非所有应用都使用有漏洞的版本,且并非所有应用都在非加密的HTTP渠道上传输数据。通过Mac App Store上下载且没有使用Sparkle框架的应用程序并不会受到影响。
包括Camtasia、Duet Display、uTorrent和Sketch等热门应用都受到影响。安全专家Simone Margaritelli通过老版的VLC应用(新版已经修复)演示证实存在这个问题,在OS X Yosemite和最新版本OS X El Capitan系统版本。
援引外媒Ars Technica报道,依然有“庞大”数量的应用存在这样的安全隐患,所以很难准确的知道攻击者使用那款应用进行了攻击。GitHub用户在网站上罗列了使用Sparkle框架的应用程序,而且并非所有应用都使用有漏洞的版本,且并非所有应用都在非加密的HTTP渠道上传输数据。通过Mac App Store上下载且没有使用Sparkle框架的应用程序并不会受到影响。关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 “十五五”开局之年中国经济着力点 7904746
- 2 腾讯回应“微信群崩了” 7808355
- 3 北京山村古刹飘雪 一夜穿越回千年前 7711913
- 4 中国经济今年有哪些亮眼表现 7618070
- 5 日本海军侵华多张照片首度曝光 7524457
- 6 被小米投诉的村支书已清空账号 7426811
- 7 演员印小天在景区救下落水女子 7332984
- 8 一天到底吃几个鸡蛋最健康 7237460
- 9 白宫的回应让日本舆论失望了 7143365
- 10 中央明确“支持经济大省挑大梁” 7043057







HackerEye
