尷尬!谷歌安全團(tuán)隊(duì)發(fā)現(xiàn)蘋果OS及iOS系統(tǒng)內(nèi)核漏洞
原創(chuàng)【51CTO.com原創(chuàng)稿件】10月30日消息,谷歌內(nèi)部于兩年前成立的秘密安全團(tuán)隊(duì)“Project Zero”近期在蘋果OS X系統(tǒng)的重要內(nèi)核中發(fā)現(xiàn)了一些程序漏洞,這主要出現(xiàn)在蘋果的移動操作系統(tǒng) iOS 之中,這個(gè)漏洞可能讓在非最新操作系統(tǒng)中的黑客獲得根級別的特權(quán)升級,從而對那些未更新的OS系統(tǒng)發(fā)動攻擊。谷歌的Project Zero是谷歌公司內(nèi)部的超級黑客團(tuán)隊(duì),他們的使命是發(fā)現(xiàn)、跟蹤和修補(bǔ)全球性的軟件安全漏洞。
早在今年 6 月,Project Zero 團(tuán)隊(duì)的成員伊安·貝爾(Ian Beer)就已經(jīng)將上述漏洞報(bào)告給蘋果公司。隨后,蘋果提出在谷歌團(tuán)隊(duì)公開披露漏洞之前,給予60天的寬限期,以便在這些問題公開之前妥善解決。谷歌最初拒絕了這一要求,但最終同意將公開這些漏洞的日期延遲到9月21日。
但是,蘋果在規(guī)定的截止日期前,用來修復(fù)這些漏洞的補(bǔ)丁未成功解決這一問題,后續(xù)谷歌又為蘋果延長了寬限期。蘋果總共獲得了將近5個(gè)月的寬限期,不過,蘋果現(xiàn)在已經(jīng)解決了這一問題——在本周發(fā)布的OS X 10.12.1和上周發(fā)布的iOS 10.1版本中,系統(tǒng)內(nèi)核加入了針對這一問題的修復(fù)措施。
9月20日,蘋果通過OS X 10.12提供了“緊急修復(fù)”補(bǔ)丁,即“短期緩解”補(bǔ)丁。蘋果表示,這一緊急修復(fù)能緩解問題的影響,但無法徹底解決這一問題。當(dāng)然,從時(shí)間上來看,確實(shí)是 出現(xiàn)在谷歌限定的9月21日之前。到了10月3日,蘋果在測試版的Mac OS 10.12.1系統(tǒng)中嘗試了一種更加安全的解決方案。當(dāng)然,在谷歌安全團(tuán)隊(duì)的發(fā)現(xiàn)以及建議之下,目前已經(jīng)使用了最新版系統(tǒng)更新功能的OS X和iOS用戶將不容易感染谷歌發(fā)現(xiàn)的這些漏洞。
了解更多熱點(diǎn)新聞,請關(guān)注51CTO《科技新聞早報(bào)》欄目!
【51CTO原創(chuàng)稿件,合作站點(diǎn)轉(zhuǎn)載請注明原文作者和出處為51CTO.com】