谷歌披露 macOS大漏洞 苹果无动于衷

栏目:职场江湖 作者:admin 时间:2019-11-20 14:27:46 阅读:

20161213111209753

大约五年前,谷歌成立了Project Zero研究小组,以减少零日攻击对用户的影响。自那以来,谷歌向苹果等公司报告了大量漏洞。现在,Project Zero团队又披露了另一个“非常严重”的macOS内核漏洞,苹果竟然把这个漏洞晾了90天时间没管。

谷歌解释称,该漏洞允许攻击者在不通知虚拟管理子系统更改的情况下,修改用户拥有的挂载文件系统映像,这意味着黑客可以在用户不知情的情况下修改文件系统映像。

据谷歌称,苹果公司目前尚未解决这个问题。一些外媒就此问题与苹果公司进行了联系,目前还没有解决方案。苹果打算在未来的版本更新中解决这个问题。

为什么苹果还没有提供解决方案谷歌就把漏洞公开?这与 Project Zero 团队的原则有关。该团队在发现安全漏洞后会向软件开发公司提供细节,并且还有一个 90 天的缓冲期,窗口一过就会披露,不管对方是否已经修复此漏洞。

除了被谷歌批评解决漏洞太迟缓之外,苹果最近还因其解决漏洞的做法而遭到批评。它明显忽略了其视频通话软件FaceTime中的一个令人震惊的漏洞,尽管有多个用户向它报告这个漏洞。直到新闻报道和社交媒体帖子开始大肆报道这个安全漏洞,苹果才开始重视起来。

目前尚不清楚这个漏洞是否容易被利用,但谷歌将其标记为“严重”,因为它有可能绕过macOS安全措施。所以建议 Mac 用户下载文件时尽量选择可信的来源,减少受到攻击的可能性。

免责声明:本站所有信息均来源于互联网搜集,并不代表本站观点,本站不对其真实合法性负责。如有信息侵犯了您的权益,请告知,本站将立刻删除。

相关文章

苹果印度重走高端路线:砍掉最便宜iPhone 不再考

据外媒报道,苹果组装合作伙伴纬创最近获准在印度新建一家iPhone工厂。这将使苹果能够规避印度目前对进口产品征
职场江湖2019-11-20
苹果印度重走高端路线:砍掉最便宜iPhone 不再考

易鑫姜东:寒冬中亏损不会死,现金流断了会速

易鑫集团执行董事/总裁姜东 今年6月,登陆港交所的半年之后,易鑫集团做了一次战略转型。原本作为重点业务支撑
职场江湖2019-11-20
易鑫姜东:寒冬中亏损不会死,现金流断了会速

直播之死:从“网红经济”到“平台场景”

直播还会存在很久,但直播平台未必。 资本寒冬下,斗鱼将最后一张船票紧紧攥在手里,赴美上市的消息定下来后,
职场江湖2019-11-20
直播之死:从“网红经济”到“平台场景”

科技晚报:苏宁下调iPhone XS系列售价 日企将推出

国内新闻 苏宁率先大幅下调iPhone XS系列售价,最高降1000元 3月5日消息,苏宁手机官方微博表示,苏宁易购以及...
职场江湖2019-11-20

苹果偷偷发布ipad,前有华为小米后有大屏手机,

出人意料。3月18日,苹果在没有通过任何官方消息的情况下,在官网更新了iPad的产品序列,而一周后按照计划,苹果
职场江湖2019-11-20
苹果偷偷发布ipad,前有华为小米后有大屏手机,

传摩托罗拉即将推出首款搭载三星芯片智能手机

据外媒报道,摩托罗拉正准备推出两款中端智能手机Moto Z4 Play和Moto P40。据尚未证实的消息称,Moto ...
职场江湖2019-11-20
传摩托罗拉即将推出首款搭载三星芯片智能手机

前有网易养猪,后有京东种菜,互联网公司为何

去年《财经》记者宋玮的一篇《对话王兴:太多人关注边界,而不关注核心》报道在全网爆红,多家媒体网站转载,
职场江湖2019-11-20
前有网易养猪,后有京东种菜,互联网公司为何

昔日同样辉煌的A站和B站,今日为何一个河东一个

B站自3月上市后便走上了激进的开疆扩土之路。 继全资收购音频平台猫耳FM之后,B站最近又盯上了网易漫画,据了解
职场江湖2019-11-20
昔日同样辉煌的A站和B站,今日为何一个河东一个

“公地的悲剧”陷阱与共享单车的“末日黄昏”

2013年1月,畅销书《灰犀牛:如何应对大概率危机》作者米歇尔渥克于达沃斯全球论坛上首次公开提出灰犀牛这一概
职场江湖2019-11-20
“公地的悲剧”陷阱与共享单车的“末日黄昏”

"播放量显示"会完全退出在线视频舞台吗

1月9日,优酷微博官宣取消全站前端视频播放量显示,是继爱奇艺之后的第二个在线视频巨头主动取消播放量的前端
推荐 职场江湖2019-11-20
"播放量显示"会完全退出在线视频舞台吗

顺丰困局:内忧不断,外患当头

王卫卸任四家顺丰系公司,阿里46.6亿入股申通,摆在顺丰面前的是一个难解的局。 出品/新摘商业评论 文/皮爷
职场江湖2019-11-20
顺丰困局:内忧不断,外患当头

谷歌披露 macOS大漏洞 苹果无动于衷

大约五年前,谷歌成立了Project Zero研究小组,以减少零日攻击对用户的影响。自那以来,谷歌向苹果等公司报告了大
职场江湖2019-11-20
谷歌披露 macOS大漏洞 苹果无动于衷

分类栏目