谷歌披露 macOS大漏洞 苹果无动于衷

小编 次浏览

摘要:大约五年前,谷歌成立了Project Zero研究小组,以减少零日攻击对用户的影响。自那以来,谷歌向苹果等公司报告了大

20161213111209753

大约五年前,谷歌成立了Project Zero研究小组,以减少零日攻击对用户的影响。自那以来,谷歌向苹果等公司报告了大量漏洞。现在,Project Zero团队又披露了另一个"非常严重"的macOS内核漏洞,苹果竟然把这个漏洞晾了90天时间没管。

谷歌解释称,该漏洞允许攻击者在不通知虚拟管理子系统更改的情况下,修改用户拥有的挂载文件系统映像,这意味着黑客可以在用户不知情的情况下修改文件系统映像。

据谷歌称,苹果公司目前尚未解决这个问题。一些外媒就此问题与苹果公司进行了联系,目前还没有解决方案。苹果打算在未来的版本更新中解决这个问题。

为什么苹果还没有提供解决方案谷歌就把漏洞公开?这与 Project Zero 团队的原则有关。该团队在发现安全漏洞后会向软件开发公司提供细节,并且还有一个 90 天的缓冲期,窗口一过就会披露,不管对方是否已经修复此漏洞。

除了被谷歌批评解决漏洞太迟缓之外,苹果最近还因其解决漏洞的做法而遭到批评。它明显忽略了其视频通话软件FaceTime中的一个令人震惊的漏洞,尽管有多个用户向它报告这个漏洞。直到新闻报道和社交媒体帖子开始大肆报道这个安全漏洞,苹果才开始重视起来。

目前尚不清楚这个漏洞是否容易被利用,但谷歌将其标记为"严重",因为它有可能绕过macOS安全措施。所以建议 Mac 用户下载文件时尽量选择可信的来源,减少受到攻击的可能性。

随机内容
2022年度拆解TOP榜:电子产品消费下行,国产芯逆势而上(全国109家电器拆解公司排名) 2022年度拆解TOP榜:电子产品消费下行,国产芯逆势而上(全国109家电器拆解公司排名)
科技晚报:京东PLUS会员打通知乎 软银推出创新基 科技晚报:京东PLUS会员打通知乎 软银推出创新基
中移动迎来隔壁大楼的帅,5G和混改跟着电信联通 中移动迎来隔壁大楼的帅,5G和混改跟着电信联通
机会来的时候,唯快不破,熊市到底怎么吃肉? 机会来的时候,唯快不破,熊市到底怎么吃肉?
2023年618学生党数码好物,有哪些值得买的?¥600¥600Apple iPad Air(第 5 代)10.9英寸平板电脑 2022年款(64G WLAN版/M京东月销量1万好评率97%无理由退换 2023年618学生党数码好物,有哪些值得买的?¥600¥600Apple iPad Air(第 5 代)10.9英寸平板电脑 2022年款(64G WLAN版/M京东月销量1万好评率97%无理由退换
抖音电商618新变化:每满150-25 品牌混资新人礼金出炉(抖音买货抖音抽成多少) 抖音电商618新变化:每满150-25 品牌混资新人礼金出炉(抖音买货抖音抽成多少)
官宣!三位世界冠军正式成为辰颐品牌好物推荐官!(辰颐都有哪些产品) 官宣!三位世界冠军正式成为辰颐品牌好物推荐官!(辰颐都有哪些产品)
拼经济促消费 成都彭州“五一”好物购时尚生活节启动(彭州购物中心) 拼经济促消费 成都彭州“五一”好物购时尚生活节启动(彭州购物中心)
Wanchain将实现与EOS的跨链并集成更多的稳定币 Wanchain将实现与EOS的跨链并集成更多的稳定币
投放恶俗广告、玩“抗糖”文字游戏,“五个女博士”再惹争议 一台iPhone就能拍大片,摄影和建模师又要被卷了。华为要求下线“应用间恶意互拉”,暴雪更新中文客户端,菜鸟驿站推出夜间取件,苹果M3芯片下半 投放恶俗广告、玩“抗糖”文字游戏,“五个女博士”再惹争议 一台iPhone就能拍大片,摄影和建模师又要被卷了。华为要求下线“应用间恶意互拉”,暴雪更新中文客户端,菜鸟驿站推出夜间取件,苹果M3芯片下半