谷歌披露 macOS大漏洞 苹果无动于衷

小编 次浏览

摘要:大约五年前,谷歌成立了Project Zero研究小组,以减少零日攻击对用户的影响。自那以来,谷歌向苹果等公司报告了大

20161213111209753

大约五年前,谷歌成立了Project Zero研究小组,以减少零日攻击对用户的影响。自那以来,谷歌向苹果等公司报告了大量漏洞。现在,Project Zero团队又披露了另一个"非常严重"的macOS内核漏洞,苹果竟然把这个漏洞晾了90天时间没管。

谷歌解释称,该漏洞允许攻击者在不通知虚拟管理子系统更改的情况下,修改用户拥有的挂载文件系统映像,这意味着黑客可以在用户不知情的情况下修改文件系统映像。

据谷歌称,苹果公司目前尚未解决这个问题。一些外媒就此问题与苹果公司进行了联系,目前还没有解决方案。苹果打算在未来的版本更新中解决这个问题。

为什么苹果还没有提供解决方案谷歌就把漏洞公开?这与 Project Zero 团队的原则有关。该团队在发现安全漏洞后会向软件开发公司提供细节,并且还有一个 90 天的缓冲期,窗口一过就会披露,不管对方是否已经修复此漏洞。

除了被谷歌批评解决漏洞太迟缓之外,苹果最近还因其解决漏洞的做法而遭到批评。它明显忽略了其视频通话软件FaceTime中的一个令人震惊的漏洞,尽管有多个用户向它报告这个漏洞。直到新闻报道和社交媒体帖子开始大肆报道这个安全漏洞,苹果才开始重视起来。

目前尚不清楚这个漏洞是否容易被利用,但谷歌将其标记为"严重",因为它有可能绕过macOS安全措施。所以建议 Mac 用户下载文件时尽量选择可信的来源,减少受到攻击的可能性。

随机内容
顺丰困局:内忧不断,外患当头 顺丰困局:内忧不断,外患当头
红魔散热器4Pro背夹版:夏天玩游戏手机发热掉帧?不存在!网红蔡萝莉健身房减肥,底裤外穿、被男教练摸腰,网友:注意安全(红魔的散热器苹果能不能用) 红魔散热器4Pro背夹版:夏天玩游戏手机发热掉帧?不存在!网红蔡萝莉健身房减肥,底裤外穿、被男教练摸腰,网友:注意安全(红魔的散热器苹果能不能用)
大补气血的“慈母方”!改善气虚、血虚、心烦失眠,今日抽空细读(《慈母泪》) 大补气血的“慈母方”!改善气虚、血虚、心烦失眠,今日抽空细读(《慈母泪》)
咪蒙关停,靠“伪女权”挣钱还能撑多久 咪蒙关停,靠“伪女权”挣钱还能撑多久
她是怎么打入抖音直播十佳好物推荐官队伍的?(抖音人气好物推荐官排行榜) 她是怎么打入抖音直播十佳好物推荐官队伍的?(抖音人气好物推荐官排行榜)
瑞好70年,走向全世界 瑞好70年,走向全世界
《广电独家》发文解读《<冀有好物>缘何成为全国广电传媒机构学习的新案例?》(冀有好物2021) 《广电独家》发文解读《<冀有好物>缘何成为全国广电传媒机构学习的新案例?》(冀有好物2021)
干货分享!耗时两年,看如何一步步打造心目中完美电竞房?英国男子体重1016斤,救护车都上不去,医生直言:死后得去屠宰场(电竞房长啥样) 干货分享!耗时两年,看如何一步步打造心目中完美电竞房?英国男子体重1016斤,救护车都上不去,医生直言:死后得去屠宰场(电竞房长啥样)
宠物篇 篇六十四:天然粮老年犬粮什么牌子的好?怎么选老年犬粮?他曾主政上海市,69岁去世后被葬入八宝山,后来为何又被迁出?(老年狗粮排名前十品牌) 宠物篇 篇六十四:天然粮老年犬粮什么牌子的好?怎么选老年犬粮?他曾主政上海市,69岁去世后被葬入八宝山,后来为何又被迁出?(老年狗粮排名前十品牌)
让我相见恨晚的6件“网红好物”,个个戳中生活痛点,便宜又好用(2020年网红商品有哪些) 让我相见恨晚的6件“网红好物”,个个戳中生活痛点,便宜又好用(2020年网红商品有哪些)