您现在的位置是:首页 > 分析
谷歌披露 macOS大漏洞 苹果无动于衷
谷歌披露 macOS大漏洞 苹果无动于衷分析 73 人已围观
简介

大约五年前,谷歌成立了Project Zero研究小组,以减少零日攻击对用户的影响。自那以来,谷歌向苹果等公司报告了大量漏洞。现在,Project Zero团队又披露了另一个“非常严重”的macOS内核漏洞,苹果竟然把这个漏洞晾了90天时间没管。
谷歌解释称,该漏洞允许攻击者在不通知虚拟管理子系统更改的情况下,修改用户拥有的挂载文件系统映像,这意味着黑客可以在用户不知情的情况下修改文件系统映像。
据谷歌称,苹果公司目前尚未解决这个问题。一些外媒就此问题与苹果公司进行了联系,目前还没有解决方案。苹果打算在未来的版本更新中解决这个问题。
为什么苹果还没有提供解决方案谷歌就把漏洞公开?这与 Project Zero 团队的原则有关。该团队在发现安全漏洞后会向软件开发公司提供细节,并且还有一个 90 天的缓冲期,窗口一过就会披露,不管对方是否已经修复此漏洞。
除了被谷歌批评解决漏洞太迟缓之外,苹果最近还因其解决漏洞的做法而遭到批评。它明显忽略了其视频通话软件FaceTime中的一个令人震惊的漏洞,尽管有多个用户向它报告这个漏洞。直到新闻报道和社交媒体帖子开始大肆报道这个安全漏洞,苹果才开始重视起来。
目前尚不清楚这个漏洞是否容易被利用,但谷歌将其标记为“严重”,因为它有可能绕过macOS安全措施。所以建议 Mac 用户下载文件时尽量选择可信的来源,减少受到攻击的可能性。
相关文章
随机图文
  - 易鑫姜东:寒冬中亏损不会死,现金流断了会速 易鑫集团执行董事/总裁姜东 今年6月,登陆港交所的半年之后,易鑫集团做了一次战略转型。原本作为重点业务支撑估值的二手车交易,被从上市公司的体系中拆分出来了。 拆分的原因,根据易鑫总裁、执行董事姜东,···
  - 科技晚报:苏宁下调iPhone XS系列售价 日企将推出 国内新闻 苏宁率先大幅下调iPhone XS系列售价,最高降1000元 3月5日消息,苏宁手机官方微博表示,苏宁易购以及苏宁易购天猫旗舰店于率先下调iPhone XS产品售价,最高达1000元,在···
  - 科技晚报:京东PLUS会员打通知乎 软银推出创新基 国内新闻 腾讯叮当携手创维小湃发布AI智能语音投影P2 3月8日消息,腾讯叮当与创维合作推出的AI智能语音投影P2正式发布并在京东开售,售价1999元。这款联合创维硬件优势及腾讯叮当AI应用解决方···
  - 降价是止痛药,但不是抑制iPhone下滑的解药 美国投行Wedbush分析师丹尼尔·艾维斯14日在报告中称,未来数月iPhone在中国将大幅降价。他在报告中称:“我们预计,在未来数月iPhone XR将大幅降价。苹果在中国···


 
               
               
              