谷歌Project Zero安全团队本周公布了苹果OS X系统中尚未修复的三个高危漏洞。
尽管每一个漏洞都需要攻击者入侵目标Mac电脑,但都能让攻击者提升特权等级,控制电脑。和此前披露的漏洞一样,Project Zero对每一个漏洞都进行了概念验证测试。
这些漏洞已经在去年10月报告给了苹果,但是一直没有得到修复。90天之后,Project Zero发现的漏洞细节就会自动向公众发布,也就是在本周。
Project Zero是谷歌在2014年年中建立的一支安全团队,旨在让研究人员发现有可能会导致用户电脑遭到攻击的任何软件漏洞。
苹果在其产品安全页面上表示:“出于保护用户的目的,在展开全面调查并发布任何必要的补丁之前,苹果不会披露、讨论或者确认安全问题。”
这并不是Project Zero首次披露未修复的漏洞。过去几周,该安全团队还披露了微软Windows三个未修复的安全漏洞信息。
评论 (0)