穀歌安全團隊公布蘋果OS X係統三個高危漏洞(圖)




北京時間1月24日消息,穀歌Project Zero安全團隊本周發現,蘋果公司OS X操作係統中存在三個高危漏洞尚未修複。

  該團隊稱,雖然每個漏洞都需要黑客侵入一台目標Mac才能利用,但都會令黑客成功提升特權等級並接管目標Mac。

  跟此前公布係統漏洞時一樣,Project Zero團隊對這三個高危漏洞都給出了概念驗證的成功入侵案例。這些漏洞都已在去年10月反饋給蘋果公司,但至今尚未得到修複。在發現漏洞90天後,該團隊就會麵向工作自動公布漏洞的細節。穀歌在2014年中期正式建立了Project Zero團隊,該團隊研究人員的任務就是發現任何可能導致用戶電腦遭遇攻擊的軟件漏洞。

  蘋果公司在其官方網站的產品安全頁麵上寫道:“為了保護消費者,蘋果公司不會披露、談論或確認安全問題,直到已進行全麵調查並且發布了任何必要補丁時為止。”

  這並非Project Zero團隊首次公布尚未被修複的漏洞細節。過去幾周時間裏,該團隊已經公布了有關三個未被修複的微軟Windows係統安全漏洞的細節信息。
請您先登陸,再發跟帖!