時間:2019-03-05 來源:互聯網 瀏覽量:
3月5日消息,穀歌的Project Zero團隊近日發布了一項蘋果macOS係統的內核漏洞。他們是在去年11月的時候發現這一漏洞,經過90天的窗口期之後最終披露出來,目前蘋果還沒有修複這一漏洞。
穀歌發現macOS係統漏洞:至今尚未修複(圖片來自於www.tech.qq.com)
Project Zero團隊表示,這一漏洞允許攻擊者在不通知虛擬管理子係統更改的情況下,修改用戶擁有的掛載文件係統映像,這意味著黑客可以在用戶不知情的情況下修改文件係統映像,這對於用戶的係統安全造成了極大的威脅。
穀歌方麵表示,蘋果目前還沒有修複這一漏洞。同時,一些國外記者也與蘋果方麵進行了溝通,蘋果公司現在還沒有解決方案,他們打算在未來的版本更新中解決這個問題。