Blogtrottr
T客邦
T客邦 - 全站文章 
再接再厲,Google Project Zero 公佈 OS X 有3個安全性漏洞
Jan 26th 2015, 05:00, by ifanr

B2efcc50400b0a4bb6d6cf76a55f311f Google 旗下的 Project Zero 小組近來異常活躍,在曝光數個 Windows 漏洞之後,現在又繼續公布了其它的漏洞,不過這次中招的不再是 Windows ,而是Apple的Mac OS X系統

據 Ars Technica 報導,Google 在過去兩天裡接連爆出了三個 OS X 漏洞。初步來看,這些漏洞並不算是高危險性的漏洞,因為在利用這些漏洞發起之前,攻擊者需要首先獲得了那些機器的部分許可權。此外,在第一個漏洞中所涉及的 networkd ‘effective_audit_token’ XPC 很有可能已經在最新版的 OS X Yosemite 中修復。

不過,儘管這些漏洞可能並不會帶來很高的直接風險,但利用多個漏洞也有可能達到權限提高,控制被攻擊 Mac 的目的。而更大的危險在於,此次公佈的漏洞中包括了 POC (proof-of-concept,概念驗證)漏洞代碼,有經驗的駭客可以根據洩露出的技術細節開發出針對性的攻擊工具。

這些漏洞是Project Zero 小組於 2014 年 10 月 21 日 和 23 日向蘋果提交,在超過 90 天的寬限期之後,終於在近日被公開。之前專案小組曝光了微軟正準備修復但因相容性問題而延遲的漏洞,這引發了微軟的不滿,雙方打了一陣口水仗。

有人批評 Google 的不近人情,但也有電腦安全專家表示,Google 出資支持的安全專案小組所給出的 90 天的寬限期是經過深思熟慮的,它希望能夠借此推動加快安全性漏洞的修復工作,並且讓所有的使用者都能明白網路上的安全風險。

Project Zero 是 Google 在 2014 年 7 月 15 日組建的,成員既有來自 Google 內部的高級安全安全研究人員,也有一批白帽駭客,其中就包括在 2007 年第一個破解 AT&T iPhone 網鎖並破解 PlayStation 3 的 George Hotz。

 

Recommended article: Chomsky: We Are All – Fill in the Blank.
This entry passed through the Full-Text RSS service - if this is your content and you're reading it on someone else's site, please read the FAQ at fivefilters.org/content-only/faq.php#publishers.

You are receiving this email because you subscribed to this feed at blogtrottr.com.

If you no longer wish to receive these emails, you can unsubscribe from this feed, or manage all your subscriptions
arrow
arrow
    全站熱搜

    yisoajkls 發表在 痞客邦 留言(0) 人氣()