新浪數(shù)碼訊 3月5日上午消息,去年11月,谷歌的Project Zero團(tuán)隊(duì)發(fā)現(xiàn)蘋(píng)果macOS內(nèi)核存在“嚴(yán)重”漏洞,該問(wèn)題最近在90天窗口期到期之后披露出來(lái)。
谷歌解釋稱,該漏洞允許攻擊者在不通知虛擬管理子系統(tǒng)更改的情況下,修改用戶擁有的掛載文件系統(tǒng)映像,這意味著黑客可以在用戶不知情的情況下修改文件系統(tǒng)映像。
據(jù)谷歌稱,蘋(píng)果公司目前尚未解決這個(gè)問(wèn)題。一些外媒就此問(wèn)題與蘋(píng)果公司進(jìn)行了聯(lián)系,目前還沒(méi)有解決方案。蘋(píng)果打算在未來(lái)的版本更新中解決這個(gè)問(wèn)題。
Project Zero是谷歌的互聯(lián)網(wǎng)安全團(tuán)隊(duì),通常在發(fā)現(xiàn)安全漏洞后,Project Zero會(huì)向相應(yīng)的廠商提供詳細(xì)信息,并在披露前提供90天的修復(fù)時(shí)間。但這次,蘋(píng)果公司在去年11月被告知這一漏洞,90天的時(shí)間過(guò)去了,卻尚未修復(fù)。
目前,Mac用戶應(yīng)該小心他們正在下載的文件,確保只從受信任的站點(diǎn)下載文件,以避免類似的攻擊。目前尚不清楚這個(gè)漏洞是否容易被利用,但谷歌將其標(biāo)記為“嚴(yán)重”,因?yàn)樗锌赡芾@過(guò)macOS安全措施。(曉光)
免責(zé)聲明:本文僅代表作者個(gè)人觀點(diǎn),與每日科技網(wǎng)無(wú)關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對(duì)本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,請(qǐng)讀者僅作參考,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。
本網(wǎng)站有部分內(nèi)容均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé),若因作品內(nèi)容、知識(shí)產(chǎn)權(quán)、版權(quán)和其他問(wèn)題,請(qǐng)及時(shí)提供相關(guān)證明等材料并與我們聯(lián)系,本網(wǎng)站將在規(guī)定時(shí)間內(nèi)給予刪除等相關(guān)處理.
今日熱點(diǎn)
精彩推薦
-
采購(gòu)拿回扣問(wèn)題,教你一個(gè)小妙招,看看怎么做!
2017-09-18 11:09 廣告 閱讀
-
苦逼的老板,教你一個(gè)小妙招,怎么防采購(gòu)拿回扣!
2017-09-18 11:09 廣告 閱讀
-
廣告推廣平臺(tái)傳播易 啟用新域名cby.cn
2022-11-16 15:31:34 更新 閱讀
-
《盜賊之海》:超越4000萬(wàn)玩家的海盜冒險(xiǎn)之旅
2024-04-18 17:17:08 更新 閱讀
-
《火影忍者:終極風(fēng)暴羈絆》新角色DLC“大筒木羽
2024-01-24 16:37:59 更新 閱讀
-
夸克App上線“AI學(xué)習(xí)助手”
2024-01-11 17:18:08 更新 閱讀
-
iQOO 手機(jī)持續(xù)提升游戲性能
2023-12-29 13:58:30 更新 閱讀
-
大公國(guó)際與北京大學(xué)經(jīng)濟(jì)學(xué)院聯(lián)合舉辦論壇
2023-12-20 17:16:05 更新 閱讀
-
宏碁推出新款24寸電競(jìng)顯示器XV242F,售價(jià)4999元
2023-12-14 16:26:43 更新 閱讀