秦皇岛在线
悟空英才招聘网
区县联播 海港区 开发区 抚区 昌黎 卢龙 青龙 山海关 北戴河 北戴河新区 今日聚焦 港城快讯 民生经济 科教文化 本地发布
渔业产业 皮皮虾 梭子蟹 鱿鱼 海螺 扇贝 花蛤 海虹 牡蛎 八爪鱼 墨斗鱼 红夹子螃蟹
农业产业 绿豆糕 白腐乳 草莓 葡萄 蜜梨 樱桃 苹果 李子 蜜桃 核桃 板栗 紫薯 粉丝
您当前的位置: 秦皇岛在线 > 网络资讯 > 推广

谷歌披露 macOS大漏洞 苹果无动于衷

作者:小编 时间:2021-07-09阅读数:人阅读

20161213111209753

大约五年前,谷歌成立了Project Zero研究小组,以减少零日攻击对用户的影响。自那以来,谷歌向苹果等公司报告了大量漏洞。现在,Project Zero团队又披露了另一个"非常严重"的macOS内核漏洞,苹果竟然把这个漏洞晾了90天时间没管。

谷歌解释称,该漏洞允许攻击者在不通知虚拟管理子系统更改的情况下,修改用户拥有的挂载文件系统映像,这意味着黑客可以在用户不知情的情况下修改文件系统映像。

据谷歌称,苹果公司目前尚未解决这个问题。一些外媒就此问题与苹果公司进行了联系,目前还没有解决方案。苹果打算在未来的版本更新中解决这个问题。

为什么苹果还没有提供解决方案谷歌就把漏洞公开?这与 Project Zero 团队的原则有关。该团队在发现安全漏洞后会向软件开发公司提供细节,并且还有一个 90 天的缓冲期,窗口一过就会披露,不管对方是否已经修复此漏洞。

除了被谷歌批评解决漏洞太迟缓之外,苹果最近还因其解决漏洞的做法而遭到批评。它明显忽略了其视频通话软件FaceTime中的一个令人震惊的漏洞,尽管有多个用户向它报告这个漏洞。直到新闻报道和社交媒体帖子开始大肆报道这个安全漏洞,苹果才开始重视起来。

目前尚不清楚这个漏洞是否容易被利用,但谷歌将其标记为"严重",因为它有可能绕过macOS安全措施。所以建议 Mac 用户下载文件时尽量选择可信的来源,减少受到攻击的可能性。

本站所有文章、数据、图片均来自互联网,一切版权均归源网站或源作者所有。

如果侵犯了你的权益请来信告知我们删除。邮箱:admin@youweb.com

会员头像

小编

不要迷恋哥,哥只是个传说

文章详情页底部广告