1. XenForo 1.5.14 中文版——支持中文搜索!现已发布!查看详情
  2. Xenforo 爱好者讨论群:215909318 XenForo专区

科技 谷歌安全团队发现苹果OS X和iOS系统内核漏洞

本帖由 漂亮的石头2016-10-30 发布。版面名称:新闻聚焦

  1. 漂亮的石头

    漂亮的石头 版主 管理成员

    注册:
    2012-02-10
    帖子:
    488,439
    赞:
    48
    谷歌两年前成立了专注于零日漏洞的Project Zero团队。近期,该团队发现了苹果OS X和iOS中的一个漏洞。这可能导致在非最新版操作系统中攻击者的权限升级,获得根权限。今年6月,Project Zero团队的伊安·比尔(Ian Beer)向苹果报告了这一漏洞。苹果随后提出,在谷歌团队公开披露漏洞之前,给予该公司60天的时间去进行解决。谷歌最初拒绝了这一要求,但最终同意漏洞披露的截止日期为9月21日。

    然而在截止日期前,苹果提供的修复补丁并没有成功解决这一问题。实际上,苹果最终用了近5个月的时间才解决问题。在本周发布的OS X 10.12.1和上周发布的iOS 10.1版本中,系统内核加入了这些修复。

    9月20日,苹果通过OS X 10.12提供了“紧急修复”。苹果表示,这一紧急修复能缓解问题的影响,但无法彻底解决这一问题。10月3日,苹果在Mac OS 10.12.1 beta 3版本尝试了更有效的修复方案,而这一方案也于两天前发布。
     
正在加载...