首页 科技正文

Google Project Zero揭示了Apple设备中发现的安全漏洞

科技 2020-04-30 15:25:00

Google Project Zero仍在继续,并将继续发现周围最大的科技公司的软件中存在的安全漏洞。最新的“零项目”披露报告详细介绍了Apple的一个工具中的一系列错误,从而导致iOS,iPad OS,macOS,WatchOS以及tvOS的零点击漏洞。

事实证明,“零项目”团队发现了ImageIO问题,这是Apple设备用来解析图像文件和元数据的软件。通过使用一种称为“模糊处理”的技术,由于ImageIO处理不正确的图像格式的方式,研究人员能够找到六个漏洞。

Apple修补了Google研究人员发现的错误,但正如有关此事的帖子所述,其他错误可能仍然存在,将来可能会引入新的错误:

“对公开代码的模糊处理导致许多新漏洞被修复。经过足够的努力(以及由于自动重启服务而授予的利用尝试),很可能在0click攻击情形下可以将某些发现的漏洞用于RCE。不幸的是,很可能还会存在其他缺陷或将来会引入其他错误。”

由于将来可能会出现更多问题,因此建议进行连续测试以减少遭受攻击的可能性。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。

头条推荐

沃尔沃FMX卡车庆祝10年艰难历程

沃尔沃FMX卡车庆祝10年艰难历程

国家电投拟规划在哈密开发建设400万千瓦风光储基地式新能源示范项目

国家电投拟规划在哈密开发建设400万千瓦风光储基地式新能源示范项目

图文推荐

2019迈凯轮塞纳是有史以来性能最好的汽车之一

2019迈凯轮塞纳是有史以来性能最好的汽车之一

七月中国进口铁矿砂及其精矿11264.7万吨 月环比增加1096.5万吨

七月中国进口铁矿砂及其精矿11264.7万吨 月环比增加1096.5万吨

Kleard与袋鼠合作为房地产行业带来简单价格合理的DIY装修

Kleard与袋鼠合作为房地产行业带来简单价格合理的DIY装修