
新浪數碼訊 3月5日上午消息,去年11月,谷歌的Project Zero團隊發現蘋果macOS内核存在“嚴重”漏洞,該問題最近在90天窗口期到期之後披露出來。
谷歌解釋稱,該漏洞允許攻擊者在不通知虛拟管理子系統更改的情況下,修改用戶擁有的挂載文件系統映像,這意味着黑客可以在用戶不知情的情況下修改文件系統映像。
據谷歌稱,蘋果公司目前尚未解決這個問題。一些外媒就此問題與蘋果公司進行了聯系,目前還沒有解決方案。蘋果打算在未來的版本更新中解決這個問題。
Project Zero是谷歌的互聯網安全團隊,通常在發現安全漏洞後,Project Zero會向相應的廠商提供詳細信息,并在披露前提供90天的修複時間。但這次,蘋果公司在去年11月被告知這一漏洞,90天的時間過去了,卻尚未修複。
目前,Mac用戶應該小心他們正在下載的文件,确保隻從受信任的站點下載文件,以避免類似的攻擊。目前尚不清楚這個漏洞是否容易被利用,但谷歌将其标記為“嚴重”,因為它有可能繞過macOS安全措施。(曉光)
免責聲明:本文僅代表作者個人觀點,與每日科技網無關。其原創性以及文中陳述文字和内容未經本站證實,對本文以及其中全部或者部分内容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關内容。
本網站有部分内容均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責,若因作品内容、知識産權、版權和其他問題,請及時提供相關證明等材料并與我們聯系,本網站将在規定時間内給予删除等相關處理.

