![]() |
|
虽然这3个高危安全漏洞中的每一个漏洞都需要攻击者首先获得目标Mac的部分权限才能发起攻击,但是它们都会造成非常严重的后果,攻击者可以利用它们提升权限等级和控制目标Mac。
第一个漏洞“OS X networkd‘effective_audit_token’ XPC型混乱沙箱逃逸”可以绕过网络系统的指令,可能在最新版OS X Yosemite系统中得到缓解,但是苹果没有明确对此作出解释。
第二个漏洞涉及到“因为IntelAccelerator中的空指针引用导致的OS X IOKit核心代码执行。”
第三个漏洞涉及到“因为IOBluetoothDevice中的内存管理函数出错造成OS X IOKit核心内存崩溃。”
Project Zero团队公布的每一个漏洞都包含了一个概念验证漏洞代码。
这些漏洞早在去年10月就报告给了苹果,但是后者一直没有修复它们。过了90天之后,Project Zero团队发现的这些漏洞的详细信息就自动被公开发布了。
Project Zero是谷歌在2014年中期正式成立的一个团队,团队成员的任务就是找出有可能导致有针对性的计算机攻击的任何软件漏洞。
苹果在其产品安全页面上写道:“为了保护我们的客户,在完成调查和发布必要的补丁或新版本软件之前,苹果绝不会公开、讨论或证实任何安全漏洞的存在。”
这并非谷歌Project Zero团队首次公开尚未被修复的安全漏洞。前几周,该团队刚刚公布了微软Windows操作系统中存在并且尚未被修复的3个安全漏洞。
当前新闻共有0条评论 | 分享到: |
|
||||||||||
评论前需要先 登录 或者 注册 哦![]() |
24小时新闻排行榜 | 更多>> |
1 | 央媒头版定调,国家要动真格了 |
2 | 胡锦涛罕见露面 传政治局召开“废习会” |
3 | 美最高法院8-1通过!川普政府打赢重要法律 |
4 | 蔡奇突发选边倒戈 反习卷起无极狂风 |
5 | 攻打台海:传习下达禁酒令 全面进入军事状 |
48小时新闻排行榜 | 更多>> |
一周博客排行 | 更多>> |
一周博文回复排行榜 | 更多>> |