广告位 |
您现在的位置是:首页 >> 分析
谷歌披露 macOS大漏洞 苹果无动于衷
2019-11-20 06:27:46 分析 1人已围观
简介 大约五年前,谷歌成立了Project Zero研究小组,以减少零日攻击对用户的影响。自那以来,谷歌向苹果等公司报告了大...
大约五年前,谷歌成立了Project Zero研究小组,以减少零日攻击对用户的影响。自那以来,谷歌向苹果等公司报告了大量漏洞。现在,Project Zero团队又披露了另一个“非常严重”的macOS内核漏洞,苹果竟然把这个漏洞晾了90天时间没管。
谷歌解释称,该漏洞允许攻击者在不通知虚拟管理子系统更改的情况下,修改用户拥有的挂载文件系统映像,这意味着黑客可以在用户不知情的情况下修改文件系统映像。
据谷歌称,苹果公司目前尚未解决这个问题。一些外媒就此问题与苹果公司进行了联系,目前还没有解决方案。苹果打算在未来的版本更新中解决这个问题。
为什么苹果还没有提供解决方案谷歌就把漏洞公开?这与 Project Zero 团队的原则有关。该团队在发现安全漏洞后会向软件开发公司提供细节,并且还有一个 90 天的缓冲期,窗口一过就会披露,不管对方是否已经修复此漏洞。
除了被谷歌批评解决漏洞太迟缓之外,苹果*近还因其解决漏洞的做法而遭到批评。它明显忽略了其视频通话软件FaceTime中的一个令人震惊的漏洞,尽管有多个用户向它报告这个漏洞。直到新闻报道和社交媒体帖子开始大肆报道这个安全漏洞,苹果才开始重视起来。
目前尚不清楚这个漏洞是否容易被利用,但谷歌将其标记为“严重”,因为它有可能绕过macOS安全措施。所以建议 Mac 用户下载文件时尽量选择可信的来源,减少受到攻击的可能性。
BaJieZhan.Com广告位 |
相关文章
点击排行

广告位 |
本栏推荐
广告位 |
标签云
-
知识付费知乎流量中文共享单车 共享单车或许是优酷爱奇艺播放量关闭无人餐厅无人餐厅喜忧参评论:与区块链相遇司法爱奇艺会是下一个电商拼购“拼购”为何成短视频内容创业短视频内波多野结衣也站台区块链区块链与狼共舞:机构入IEO只是ICO新瓶装旧酒不是再次延迟上线的Bakkt原来丰水季到来新一幕“矿权区块链未死!2019区块链告别资本和概念的“流浪支付巨头VISA发力区块链业IBM区块链副总裁:一半加“蓝色巨人”IBM的区块链比特大陆推新矿机没完的ICO:这次又是IEO了Bithumb将裁员50%亲兵撤退资本离弃玉红再“种星计划”开启加密货币托管规则怎么定币安Launchpad让IEO变万亿供应链金融市场未被“瑞士版亚马逊”联发科技支付宝唯品会途家
猜你喜欢
站点信息
- 文章统计:185篇文章
- 微信公众号:扫描二维码,关注我们