新闻 资讯 金融 知识 财经 理财 科技 金融 经济 产品 系统 连接 科技 聚焦
首页 > 新闻 > 通信/传统IT > > 正文

谷歌安全团队发现苹果macOS漏洞 直接绕过macOS安全警告获取用户隐私

2019-03-05 09:30:28来源:腾讯科技

3月5日,谷歌的Project Zero安全团队再次向苹果喊话,macOS内核存在“严重”漏洞,该问题将在90天窗口期到期之后披露出来。

上述漏洞是在2018年11月份被谷歌的Project Zero团队率先发现,而这个macOS内核“严重”漏洞主要是,允许攻击者在不通知虚拟管理子系统更改的情况下,修改用户拥有的挂载文件系统映像,这意味着黑客可以在用户不知情的情况下修改文件系统映像。

作为谷歌旗下的互联网安全团队,Project Zero会将第一时间发现的严重漏洞告知相应的厂商,不过这次之所以向苹果再度喊话,主要是上述漏洞在去年11月第一时间告知苹果后,一直没有修复,而按照Project Zero团队的规矩,漏洞告知厂商后,超过90天不修复的话,将对外公开。

目前尚不清楚这个漏洞是否容易被利用,但谷歌将其标记为“严重”,因为它有可能绕过macOS安全措施。

对于Mac用户来说,应该小心他们正在下载的文件,确保只从受信任的站点下载文件,以避免类似的攻击。

关键词:

热点
39热文一周热点