谷歌披露 macOS大漏洞 苹果无动于衷

小编 次浏览

摘要:大约五年前,谷歌成立了Project Zero研究小组,以减少零日攻击对用户的影响。自那以来,谷歌向苹果等公司报告了大

20161213111209753

大约五年前,谷歌成立了Project Zero研究小组,以减少零日攻击对用户的影响。自那以来,谷歌向苹果等公司报告了大量漏洞。现在,Project Zero团队又披露了另一个"非常严重"的macOS内核漏洞,苹果竟然把这个漏洞晾了90天时间没管。

谷歌解释称,该漏洞允许攻击者在不通知虚拟管理子系统更改的情况下,修改用户拥有的挂载文件系统映像,这意味着黑客可以在用户不知情的情况下修改文件系统映像。

据谷歌称,苹果公司目前尚未解决这个问题。一些外媒就此问题与苹果公司进行了联系,目前还没有解决方案。苹果打算在未来的版本更新中解决这个问题。

为什么苹果还没有提供解决方案谷歌就把漏洞公开?这与 Project Zero 团队的原则有关。该团队在发现安全漏洞后会向软件开发公司提供细节,并且还有一个 90 天的缓冲期,窗口一过就会披露,不管对方是否已经修复此漏洞。

除了被谷歌批评解决漏洞太迟缓之外,苹果最近还因其解决漏洞的做法而遭到批评。它明显忽略了其视频通话软件FaceTime中的一个令人震惊的漏洞,尽管有多个用户向它报告这个漏洞。直到新闻报道和社交媒体帖子开始大肆报道这个安全漏洞,苹果才开始重视起来。

目前尚不清楚这个漏洞是否容易被利用,但谷歌将其标记为"严重",因为它有可能绕过macOS安全措施。所以建议 Mac 用户下载文件时尽量选择可信的来源,减少受到攻击的可能性。

随机内容
继摩根大通后 又有两家美国银行要发币 继摩根大通后 又有两家美国银行要发币
四物汤,调经养血的女人第一汤(四物汤什么功效与作用) 四物汤,调经养血的女人第一汤(四物汤什么功效与作用)
入住3年,总结家中值得狂赞的8件好物,这钱花得太太太值了(家里必备的小东西) 入住3年,总结家中值得狂赞的8件好物,这钱花得太太太值了(家里必备的小东西)
“淘宝一哥”李佳琦“链”上京东?(淘宝一元购入口) “淘宝一哥”李佳琦“链”上京东?(淘宝一元购入口)
数字经济助力共建“一带一路” 辛巴辛选“出海”首站带货超8亿泰国特产(经济频道辛巴) 数字经济助力共建“一带一路” 辛巴辛选“出海”首站带货超8亿泰国特产(经济频道辛巴)
莱昂诺尔公主真的长大了!刚毕业就有了女王范,真不愧是天生王者陈昌浩回国后默默无闻,妻子任副部长,儿子却是万人敬仰的大人物(莱昂诺尔公主颜值) 莱昂诺尔公主真的长大了!刚毕业就有了女王范,真不愧是天生王者陈昌浩回国后默默无闻,妻子任副部长,儿子却是万人敬仰的大人物(莱昂诺尔公主颜值)
媒体聚焦春节礼物:国潮好物、电子新品……消费升级趋势明显(国潮产品消费行为) 媒体聚焦春节礼物:国潮好物、电子新品……消费升级趋势明显(国潮产品消费行为)
居家好物 篇七十二:德国蓝宝原汁机,夏天的第一杯果汁就靠你了顶流MC主播Dream选择露脸,被网暴后重新戴上面具(德国蓝宝饮水机出现H1) 居家好物 篇七十二:德国蓝宝原汁机,夏天的第一杯果汁就靠你了顶流MC主播Dream选择露脸,被网暴后重新戴上面具(德国蓝宝饮水机出现H1)
币安Launchpad让IEO变得炙手可热,但最终谁能向投 币安Launchpad让IEO变得炙手可热,但最终谁能向投
德国人私藏的家居清洁好物!厨房和卫生间清洁有它们就够啦!(德国洁具用品品牌十大排行榜最新) 德国人私藏的家居清洁好物!厨房和卫生间清洁有它们就够啦!(德国洁具用品品牌十大排行榜最新)