自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

蘋果未能在iOS 15.0.1中修補(bǔ)已被公開披露的零日漏洞

移動(dòng)開發(fā)
蘋果周五推送了iOS 15的修正更新15.0.1,但該版本似乎主要針對(duì)可用性問題,因?yàn)樯现芄_披露的三個(gè)零日漏洞并沒有得到修補(bǔ)。

蘋果周五推送了iOS 15的修正更新15.0.1,但該版本似乎主要針對(duì)可用性問題,因?yàn)樯现芄_披露的三個(gè)零日漏洞并沒有得到修補(bǔ)。9月,安全研究員丹尼斯·托卡雷夫(化名illusionofcha0s)稱,蘋果公司忽視了多份與新發(fā)現(xiàn)的零日漏洞有關(guān)的報(bào)告,這些漏洞存在于該公司的移動(dòng)操作系統(tǒng)iOS中。

[[427041]]

托卡列夫在一篇博文中說,他在3月10日至5月4日期間向蘋果公司報(bào)告了四個(gè)缺陷,雖然一個(gè)問題在iOS 14.7中得到了修補(bǔ),但其他三個(gè)仍然處于活躍狀態(tài)。

這位安全研究員周五在Twitter上報(bào)告說,這三個(gè)問題在最新的iOS 15.0.1中仍然存在。

他自己承認(rèn),剩下的零日漏洞并不緊急,其中一個(gè)涉及到一個(gè)錯(cuò)誤,黑客必須以某種方式騙過蘋果審查人員允許其進(jìn)入應(yīng)用程序商店,才可以使惡意制作的應(yīng)用程序讀取用戶的蘋果ID信息。

不過,蘋果公司對(duì)通過"漏洞賞金計(jì)劃"報(bào)告的這些漏洞的處理方式讓托卡列夫感到很不滿意,他在9月底寫了一篇博文,詳細(xì)介紹了他與科技巨頭團(tuán)隊(duì)的互動(dòng)。據(jù)這位研究人員說,蘋果公司沒有列出它在iOS 14.7中修補(bǔ)的安全問題,也沒有在隨后的安全頁面更新中添加有關(guān)該缺陷的信息。

illusionofchaos當(dāng)時(shí)寫道:"當(dāng)我面對(duì)他們時(shí),他們向我道歉,向我保證這是由于處理問題而發(fā)生的,并承諾在下次更新的安全內(nèi)容頁面上列出它。從那時(shí)起,有三次類似的情況,他們每次都違背了他們的承諾。"

蘋果公司看到了托卡雷夫的博文,并再次表示歉意。該公司表示,截至9月27日,其團(tuán)隊(duì)仍在調(diào)查其余三個(gè)漏洞。托卡列夫上周公開了這些缺陷,以符合道德黑客批評(píng)蘋果公司的Bug Bounty計(jì)劃和該公司對(duì)公共安全研究人員的一般處理方式,稱其缺乏溝通、在賞金支付上也有問題。

本周早些時(shí)候,研究人員Bobby Rauch公開披露了一個(gè)AirTag漏洞,此前蘋果公司沒有回答關(guān)于該漏洞的基本問題,也沒有回答Rauch是否會(huì)因發(fā)現(xiàn)該漏洞而得到獎(jiǎng)勵(lì)。該漏洞允許攻擊者插入代碼,當(dāng)設(shè)備在丟失模式下被掃描時(shí),可以將用戶重定向到一個(gè)惡意的網(wǎng)頁上。

責(zé)任編輯:未麗燕 來源: cnBeta.COM
相關(guān)推薦

2021-10-15 11:33:11

蘋果 iOS 漏洞

2022-09-19 00:51:58

漏洞蘋果應(yīng)用程序

2016-08-29 21:09:32

2021-09-24 11:08:49

零日漏洞漏洞攻擊

2023-10-25 16:07:28

2022-12-15 15:01:28

2022-06-04 07:51:29

零日漏洞網(wǎng)絡(luò)攻擊

2024-08-12 15:26:42

2022-06-16 08:46:30

漏洞黑客微軟

2021-09-28 14:19:36

iOS應(yīng)用系統(tǒng)

2021-05-25 14:22:55

Android漏洞Google

2019-08-26 00:30:48

2025-04-02 09:20:00

零日漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2024-04-25 12:17:35

2023-03-28 22:54:40

2022-07-14 14:03:17

漏洞安全Windows

2009-02-18 15:09:49

2024-01-17 23:05:38

2023-09-10 00:14:30

2022-05-17 14:50:35

漏洞蘋果零日漏洞
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)