谷歌披露 macOS大漏洞 蘋果無動(dòng)于衷

    原創(chuàng)派
    2019
    03/05
    14:45
    李曉荊
    分享
    評(píng)論

    20161213111209753

    大約五年前,谷歌成立了Project Zero研究小組,以減少零日攻擊對(duì)用戶的影響。自那以來,谷歌向蘋果等公司報(bào)告了大量漏洞。現(xiàn)在,Project Zero團(tuán)隊(duì)又披露了另一個(gè)“非常嚴(yán)重”的macOS內(nèi)核漏洞,蘋果竟然把這個(gè)漏洞晾了90天時(shí)間沒管。

    谷歌解釋稱,該漏洞允許攻擊者在不通知虛擬管理子系統(tǒng)更改的情況下,修改用戶擁有的掛載文件系統(tǒng)映像,這意味著黑客可以在用戶不知情的情況下修改文件系統(tǒng)映像。

    據(jù)谷歌稱,蘋果公司目前尚未解決這個(gè)問題。一些外媒就此問題與蘋果公司進(jìn)行了聯(lián)系,目前還沒有解決方案。蘋果打算在未來的版本更新中解決這個(gè)問題。

    為什么蘋果還沒有提供解決方案谷歌就把漏洞公開?這與 Project Zero 團(tuán)隊(duì)的原則有關(guān)。該團(tuán)隊(duì)在發(fā)現(xiàn)安全漏洞后會(huì)向軟件開發(fā)公司提供細(xì)節(jié),并且還有一個(gè) 90 天的緩沖期,窗口一過就會(huì)披露,不管對(duì)方是否已經(jīng)修復(fù)此漏洞。

    除了被谷歌批評(píng)解決漏洞太遲緩之外,蘋果最近還因其解決漏洞的做法而遭到批評(píng)。它明顯忽略了其視頻通話軟件FaceTime中的一個(gè)令人震驚的漏洞,盡管有多個(gè)用戶向它報(bào)告這個(gè)漏洞。直到新聞報(bào)道和社交媒體帖子開始大肆報(bào)道這個(gè)安全漏洞,蘋果才開始重視起來。

    目前尚不清楚這個(gè)漏洞是否容易被利用,但谷歌將其標(biāo)記為“嚴(yán)重”,因?yàn)樗锌赡芾@過macOS安全措施。所以建議 Mac 用戶下載文件時(shí)盡量選擇可信的來源,減少受到攻擊的可能性。

    THE END
    廣告、內(nèi)容合作請(qǐng)點(diǎn)擊這里 尋求合作
    谷歌 蘋果
    免責(zé)聲明:本文系轉(zhuǎn)載,版權(quán)歸原作者所有;旨在傳遞信息,不代表砍柴網(wǎng)的觀點(diǎn)和立場。

    相關(guān)熱點(diǎn)

    相關(guān)推薦

    1
    3
    主站蜘蛛池模板: 一区二区三区美女视频| 日韩免费一区二区三区| 亚洲国产精品综合一区在线| 欧洲精品无码一区二区三区在线播放 | 无码精品黑人一区二区三区| 精品人妻少妇一区二区| 日本在线一区二区| 国产自产在线视频一区| 成人区精品人妻一区二区不卡 | 一色一伦一区二区三区| 麻豆国产一区二区在线观看| 激情亚洲一区国产精品| 亚洲sm另类一区二区三区| 亚洲日韩一区精品射精| 精品日韩一区二区三区视频| 精品一区二区91| 久久国产午夜精品一区二区三区| 韩国福利一区二区三区高清视频| 韩日午夜在线资源一区二区| 无码人妻精品一区二区三区在线| 在线观看亚洲一区二区| 亚洲色偷精品一区二区三区| 国产大秀视频一区二区三区| 亚洲一区无码精品色| 精品亚洲综合在线第一区| 亚洲国产精品自在线一区二区| 麻豆AV一区二区三区| 国产一区二区草草影院| 无码精品前田一区二区| 国产精品熟女一区二区| 竹菊影视欧美日韩一区二区三区四区五区 | 精品一区二区高清在线观看| 国产精品免费一区二区三区| 日本精品一区二区三区在线观看| 免费无码一区二区三区| 国产成人欧美一区二区三区 | 无码人妻精品一区二区蜜桃| 日本一区二区在线不卡| 日本一区二区三区在线观看| 精品国产一区二区三区| 国模大尺度视频一区二区|