据最新消息报道,苹果刚刚发布了Safari 5.0.1和4.1.1(Tiger),修复了上周报告的AutoFill安全漏洞。
上周,我们曾报道过,来自WhiteHat Security公司的安全专家Jeremiah Grossman发现了Safari的一个漏洞,起因在于AutoFill功能。这一漏洞将能让恶意网站悄然窃取用户的通讯簿信息,用户却毫不知情。为了防止信息泄露,用户必须要手动禁用该功能。
Grossman是在6月17日向苹果报告此漏洞的,但苹果并没有给出慎重的回应,于是他将漏洞公诸于世,目的是提醒用户。在Grossman公布漏洞之后,苹果承诺将会修复该漏洞。果然,苹果在这次的Safari 5.0.1和4.1.1(Tiger)中修复了这一漏洞,建议Safari用户在信息泄露前赶快下载修复。
下载地址http://support.apple.com/kb/DL1070