11月21日国际报道 据安全厂商eEye数字安全公司称,苹果一些版本的iTunes中存在的一个危急缺陷能够使黑客远程地控制用户的PC。
就在数天前,苹果发布了在Windows 平台上运行的iTunes 6的安全升级包。据eEye称,这一缺陷存在于早期版本的Windows 版iTunes 6中,最新的安全升级包没有修正这一缺陷。
eEye最初曾错误地在公告中声称该iTunes缺陷影响“所有版本的操作系统”,后来,它更新了公告,表明迄今为止只在Windows 操作系统上发现了这一缺陷。但是,eEye正在调查该缺陷是否会影响到Mac 版iTunes。
eEye的产品经理史蒂夫表示,Windows 版iTunes 6,以及此前的版本都受到了该缺陷的影响。他说,一旦用户点击一个恶意的网站链接或打开一封恶意的电子邮件,黑客就能够利用该缺陷远程地启动任何代码运行。
iTunes非常普及,因此潜在的受害者非常多。史蒂夫指出,目前还没有利用该缺陷的代码被公开发布。
苹果的一名代表没有就此发表评论。根据苹果的一贯政策,在没有进行调查并发布必要的补丁软件前,它不会讨论或证实任何安全问题。
eEye表示,在厂商发布修正缺陷的补丁软件前,它不会披露有关缺陷的更详细资料。