谷歌安全团队发现苹果macOS漏洞 至今尚未修复

  • 时间:
  • 浏览:0
  3月5日上午消息,去年11月,谷歌的Project Zero团队发现ipone5ipone5macOS内核处于“严重”漏洞,该问题报告 最近在90天窗口期到期之后 披露出来。

  谷歌解释称,该漏洞允许攻击者在不通知虚拟管理子系统更改的具体情况下,修改用户拥有的挂载文件系统映像,这意味着着着黑客可能够够在用户不知情的具体情况下修改文件系统映像。

  据谷歌称,ipone5ipone5公司目前尚未处置这一 问题报告 。其他外媒就此问题报告 与ipone5ipone5公司进行了联系,目前还没人处置方案。ipone5ipone5打算在未来的版本更新中处置这一 问题报告 。

  Project Zero是谷歌的互联网安全团队,通常在发现安全漏洞后,Project Zero会向相应的厂商提供删剪信息,并在披露前提供90天的修复时间。但这次,ipone5ipone5公司在去年11月被告知这一 漏洞,90天的时间过去了,却尚未修复。

  目前,Mac用户应该小心大伙正在下载的文件,确保只从受信任的站点下载文件,以处置这一的攻击。目前尚不清楚这一 漏洞与否容易被利用,但谷歌将其标记为“严重”,其他它有其他绕过macOS安全措施 。