Apple 在官方支援网页 发布了一则消息 ,说明该公司已透过更新修复了 Mac OS X 10.6 与 OS X 10.7 上 Java 的安全漏洞。同时 Apple 正在开发能够侦测、移除恶意程式「Flashback」的工具。
前一阵子俄罗斯的反病毒公司 Dr. Web 指出此一恶意程式已造成全球数十万台 Mac 受害,该恶意程式会在使用者浏览一些网站时透过 Mac OS X 的 Java 漏洞进行感染。
除了 Java 的安全漏洞,Apple 表示该恶意程式还依靠伺服器来执行许多关键的功能,因此他们正着手与全球的网路供应商合作进行控制,禁止该指令的执行。
除了透过 Mac OS X内建的软体更新将 Java 的漏洞修复,如果您想检查自己的 Mac 是否已受到影响,可以参考「wa+er. 白苹果急救室」这篇 〈 如何检查您的 Mac 是否已感染 Flashback 木马?〉 的作法。
此外,针对 Mac OS X 10.5 或更早版本的使用者,Apple 的建议是在浏览器禁用 Java 附加元件。以 Safari 为例,请打开偏好设定,在「安全性」将原本勾选的「启用 Java」取消。