性情性夜午夜视频无码_日本少妇喷水高清_av中文字幕无码一区_日韩人人妻区一中文字目

大連天凡(集團)股份有限公司旗下公司:大連天凡防腐技術(shù)有限公司、大連天凡防腐工程設(shè)計有限公司、大連天凡防腐工程有限公司

天凡防腐集團

資料下載
聯(lián)系我們
0411-82302585

手機:13940822685

            15942625550

傳真:0411- 82300358

郵箱:zare88@126.com

地址:大連市中山區(qū)城市廣場B座805室

資料下載

谷歌披露 macOS大漏洞 蘋果無動于衷

2019-11-20 06:27:46 大連天凡(集團)股份有限公司 閱讀 311

20161213111209753

大約五年前,谷歌成立了Project Zero研究小組,以減少零日攻擊對用戶的影響。自那以來,谷歌向蘋果等公司報告了大量漏洞?,F(xiàn)在,Project Zero團隊又披露了另一個“非常嚴(yán)重”的macOS內(nèi)核漏洞,蘋果竟然把這個漏洞晾了90天時間沒管。

谷歌解釋稱,該漏洞允許攻擊者在不通知虛擬管理子系統(tǒng)更改的情況下,修改用戶擁有的掛載文件系統(tǒng)映像,這意味著黑客可以在用戶不知情的情況下修改文件系統(tǒng)映像。

據(jù)谷歌稱,蘋果公司目前尚未解決這個問題。一些外媒就此問題與蘋果公司進行了聯(lián)系,目前還沒有解決方案。蘋果打算在未來的版本更新中解決這個問題。

為什么蘋果還沒有提供解決方案谷歌就把漏洞公開?這與 Project Zero 團隊的原則有關(guān)。該團隊在發(fā)現(xiàn)安全漏洞后會向軟件開發(fā)公司提供細節(jié),并且還有一個 90 天的緩沖期,窗口一過就會披露,不管對方是否已經(jīng)修復(fù)此漏洞。

除了被谷歌批評解決漏洞太遲緩之外,蘋果最近還因其解決漏洞的做法而遭到批評。它明顯忽略了其視頻通話軟件FaceTime中的一個令人震驚的漏洞,盡管有多個用戶向它報告這個漏洞。直到新聞報道和社交媒體帖子開始大肆報道這個安全漏洞,蘋果才開始重視起來。

目前尚不清楚這個漏洞是否容易被利用,但谷歌將其標(biāo)記為“嚴(yán)重”,因為它有可能繞過macOS安全措施。所以建議 Mac 用戶下載文件時盡量選擇可信的來源,減少受到攻擊的可能性。