距离在温哥华开幕的Pwn2Own黑客大赛只有不到两个星期了,为了避免再次出现去年那样的尴尬,Apple一口气为Safari浏览器打上了16个安全 补丁,其中包括了12个可能被攻击者用来劫持计算机的严重安全漏洞。上一次Apple更新Safari还是去年11月的事,当时4.0.4版本的 Safari移除了7个漏洞,而通过这次的补丁,Apple正式将 Mac OS X版和Windows版的Safari浏览器升级到4.0.5版,并且准备迎战即将在今年3月24日CanSecWest安全大会上开始的Pwn2Own 大赛。! b/ ]; @. {6 T D v) t3 L0 w4 L
Safari将和微软的IE、Mozilla的Firefox以及Google的Chrome一起走上擂台,众多黑客们将为了4万美元的奖金而展开挑战,但根据大赛组织者的预计,Safari仍将是第一个被击败的。7 b9 u" s' {' h- ~- E _( ?
( A$ N6 F0 b9 A4 V5 r; G' }7 f8 `
根据Apple发布的公告,有四分之三的漏洞(16个中的12个)属于Apple标注的“管制代码执行(arbitrary code execution)”类别,这意味着这些漏洞都是关键的,黑客可能会利用这些漏洞攻入Mac或Windows计算机。关于漏洞的级别,Apple与微软和Oracle等其他厂商不同,并没有给发现的漏洞定义威胁排名。8 _( x" V. W0 v8 {! o