我的位置:首頁 >   > 

    再接再厲,Google Project Zero 公佈 OS X 有3個安全性漏洞

    發表時間:

    Google 旗下的 Project Zero 小組近來異常活躍,在曝光數個 Windows 漏洞之後,現在又繼續公布了其它的漏洞,不過這次中招的不再是 Windows ,而是Apple的Mac OS X系統

    據 Ars Technica 報導,Google 在過去兩天裡接連爆出了三個 OS X 漏洞。初步來看,這些漏洞並不算是高危險性的漏洞,因為在利用這些漏洞發起之前,攻擊者需要首先獲得了那些機器的部分許可權。此外,在第一個漏洞中所涉及的 networkd ‘effective_audit_token’ XPC 很有可能已經在最新版的 OS X Yosemite 中修復。

    不過,儘管這些漏洞可能並不會帶來很高的直接風險,但利用多個漏洞也有可能達到權限提高,控制被攻擊 Mac 的目的。而更大的危險在於,此次公佈的漏洞中包括了 POC (proof-of-concept,概念驗證)漏洞代碼,有經驗的駭客可以根據洩露出的技術細節開發出針對性的攻擊工具。

    這些漏洞是Project Zero 小組於 2014 年 10 月 21 日 和 23 日向蘋果提交,在超過 90 天的寬限期之後,終於在近日被公開。之前專案小組曝光了微軟正準備修復但因相容性問題而延遲的漏洞,這引發了微軟的不滿,雙方打了一陣口水仗。

    有人批評 Google 的不近人情,但也有電腦安全專家表示,Google 出資支持的安全專案小組所給出的 90 天的寬限期是經過深思熟慮的,它希望能夠借此推動加快安全性漏洞的修復工作,並且讓所有的使用者都能明白網路上的安全風險。

    Project Zero 是 Google 在 2014 年 7 月 15 日組建的,成員既有來自 Google 內部的高級安全安全研究人員,也有一批白帽駭客,其中就包括在 2007 年第一個破解 AT&T iPhone 網鎖並破解 PlayStation 3 的 George Hotz。