苹果发布了“Security Update 2010-003”安全更新,修正了Mac OS X 10.6 Snow Leopard(雪豹)以及Mac OS X 10.5 Leopard操作系统的一处重大安全隐患:利用苹果电脑Mac OS X操作系统Apple Type服务中的一处漏洞,黑客可将恶意代码隐藏在字体数据当中,当用户浏览或下载嵌入该字体的文档时,就会导致恶意代码执行。
强烈建议苹果电脑用户立刻升级操作系统,方法请看 《苹果电脑Mac OS X系统更新/升级软件或系统的方法》
补充:
1. 这个漏洞是安全专家Charlie Miller在TippingPoint公司的Zero Day Initiative漏洞发现奖励计划中首先公布的;
2. 以前苹果发布系统安全更新都是一个几百兆的补丁包同时修补多个Mac OS X操作系统漏洞,这次仅为一个漏洞发布了一个6兆的补丁包,看来“苹果很重视,后果很严重”。