苹果将发布macOS 15 Sequoia修复近20年的安全漏洞

作者: 文少

责任编辑: 刘沙

来源: 电脑商情在线

时间: 2024-08-08 11:45

  苹果公司即将发布的macOS 15 Sequoia操作系统将修复一个存在了18年的安全漏洞,这个漏洞曾被黑客用来入侵企业内网。

  安全研究人员发现,攻击者利用了Safari、Chrome、Firefox等主流浏览器对0.0.0.0 IP地址的处理方式,通过重定向请求到其他IP地址,包括本地服务器"localhost",从而访问公司服务器上的文件和其他敏感数据,如开发代码、内部通讯等信息,甚至在某些服务器上执行恶意代码。值得注意的是,这种攻击主要影响macOS和Linux系统,而Windows系统由于屏蔽了0.0.0.0而相对安全。

  为了应对这一安全威胁,苹果表示将在macOS Sequoia的测试版中加入措施,阻止网站访问0.0.0.0。谷歌也计划在Chrome浏览器的后续版本中采取类似的安全措施。不过,Mozilla对于全面限制0.0.0.0访问持谨慎态度,担心这可能引发兼容性问题。

  据悉,更多关于这个漏洞的细节将在本周末的DEF CON黑客大会上公布。

  相关用户和企业,要密切关注这一漏洞的最新进展,并及时更新系统和浏览器,以防范潜在的安全风险。

ToB最前沿

ToB最前沿抖音号

CBI科技在线

地址:北京市朝阳区北三环东路三元桥曙光西里甲1号第三置业A座1508室 商务内容合作QQ:2291221 电话:13391790444或(010)62178877
版权所有:电脑商情信息服务集团 北京赢邦策略咨询有限责任公司
声明:本媒体部分图片、文章来源于网络,版权归原作者所有,我司致力于保护作者版权,如有侵权,请与我司联系删除
京ICP备:2022009079号-3
京公网安备:11010502051901号
ICP证:京B2-20230255