激情久久久_欧美视频区_成人av免费_不卡视频一二三区_欧美精品在欧美一区二区少妇_欧美一区二区三区的

服務器之家:專注于服務器技術及軟件下載分享
分類導航

服務器資訊|IT/互聯網|云計算|區塊鏈|軟件資訊|操作系統|手機數碼|百科知識|免費資源|頭條新聞|

服務器之家 - 新聞資訊 - 操作系統 - macOS安全專家公布蘋果最新操作系統漏洞

macOS安全專家公布蘋果最新操作系統漏洞

2019-06-05 21:20XL科技的搜狐號服務器之家 操作系統

Digita Security研究長暨Objective-See創辦人Patrick Wardle本周揭露了一個藏匿在蘋果最新操作系統macOS 10.14(Mojave)的零時差漏洞,將允許惡意程序繞過macOS的安全機制,得以讓黑客存取Mac設備上的資料、攝影機或麥克風。 蘋果在去年發表的

Digita Security研究長暨Objective-See創辦人Patrick Wardle本周揭露了一個藏匿在蘋果最新操作系統macOS 10.14(Mojave)的零時差漏洞,將允許惡意程序繞過macOS的安全機制,得以讓黑客存取Mac設備上的資料、攝影機或麥克風。

蘋果在去年發表的macOS Mojave內建一個安全機制,舉凡企圖存取攝影機、麥克風、照片、瀏覽器歷史記錄或電子郵件的程序,都必須利用對話框來取得使用者的明確同意,而為了避免程序偽造對話框上的點擊,蘋果也禁用了合成點擊(synthetic clicks)功能。

macOS安全專家公布蘋果最新操作系統漏洞

但為了讓舊有的程序也能相容于Mojave,該操作系統設有一個白名單,且允許名單內的程序執行合成點擊。不過,Wardle卻發現白名單中的安全機制只檢查程序可執行檔的加密簽章,并未審核程序執行時所載入的插件或腳本程序。

于是,Wardle選擇了被蘋果列為白名單中的VLC影音播放程序,利用一個支持VLC的惡意插件程序來執行偽造的合成點擊,等于是允許他直接取得可存取攝影機、麥克風或瀏覽器歷史記錄的權限。

Wardle為知名的macOS安全專家,他在上周將漏洞消息提交給蘋果,但本周就公布了漏洞細節。他說,這是因為過去他已向蘋果提出很多次的合成點擊漏洞,但類似的漏洞卻不斷地出現,顯示蘋果的安全稽核非常地松散。

此外,他也抱怨蘋果在收到漏洞通知之后,雖然會修補,卻總是修補不完全,此事一來讓安全研究人員感到很挫敗,二來這也讓得知漏洞細節的黑客有機可趁,陷蘋果用戶于安全風險中。

蘋果顯然還來不及修補這個由Wardle所提出的零時差漏洞,但它屬于第二階段的攻擊漏洞,因為企圖開采此一漏洞的黑客必須先取得Mac電腦的本地端權限才行。

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 久久免费视频1 | 日韩欧美精品中文字幕 | 91精品国产99久久久久久 | 久久久久一本一区二区青青蜜月 | 看毛片的网址 | 欧美不卡| 91精品国产91久久久久久不卞 | 特级西西444www大精品视频免费看 | 日韩精品中文字幕在线观看 | 成人精品久久久 | 一级啪啪片 | av在线播放免费 | 高清国产午夜精品久久久久久 | 91精品久久久久久久久久久 | 久久午夜神器 | 在线看一区二区三区 | 成人av一区二区免费播放 | 中国hdxxxx护士爽在线观看 | 国产乱色精品成人免费视频 | 福利免费观看 | 这里精品 | 亚洲草原天堂 | 久久久成人精品 | 成人一级毛片 | 黄色av网站在线观看 | 精品国产一区二区三区免费 | 欧美人的天堂一区二区三区 | 91网站链接 | 成年人性视频 | 久久久精品综合 | 福利在线影院 | 日本中文字幕网址 | 91精品影视 | 麻豆国产一区 | 中文字幕精品在线播放 | 色播视频在线播放 | 暴力肉体进入hdxxxx0 | 日本a大片 | 美女久久久久 | 一级在线免费观看视频 | 国产成人午夜精品 |