苹果透露:macOS 11.3软件更新修补了一个安全漏洞

时间:2022-12-01 19:04:39 

苹果今天向 TechCrunch 证实,刚刚发布的 macOS 11.3 软件更新修补了一个安全漏洞,据报道,该漏洞让黑客可以通过诱骗用户打开伪造的文档,远程访问用户的敏感数据。

苹果透露:macOS 11.3软件更新修补了一个安全漏洞

根据该报告,安全研究员 Cedric Owens 在 3 月中旬发现了该漏洞,他说:“该漏洞不会生成 macOS 提示或警告。”

他开发了一款验证应用程序,伪装成无害的文档,利用该漏洞启动计算器应用程序,但他表示,该漏洞可能被用于更严重的目的。根据安全研究员 Patrick Wardle 的说法,这个漏洞是 macOS 底层代码中的逻辑错误造成的。

TechCrunch 解释说:“简单地说,macOS 应用程序不是一个单独的文件,而是应用程序运行所需的一组不同的文件,包括一个属性列表文件,它告诉应用程序它所依赖的文件位于哪里。”

“但 Owens 发现,取出这个属性文件并构建具有特定结构的捆绑包可以欺骗 macOS 打开捆绑包,并在其中运行代码,而不会触发任何警告。”

除了修复 macOS 11.3 中的漏洞外,苹果还告诉 TechCrunch,它为早期的 macOS 版本打了补丁,以防止滥用,并更新了 macOS 的内置反恶意软件系统 XProtect,以阻止恶意软件利用该漏洞。

标签:苹果,macOS,安全漏洞
0
投稿

猜你喜欢

  • Win10怎么关闭任务栏上面的天气

    2023-10-19 00:00:15
  • 怎么将文件夹文件名都导入到excel表格中?

    2022-03-02 02:21:06
  • upupoo该怎样查看收藏?

    2022-07-09 16:09:55
  • win10蓝屏一直卡在100%怎么解决_win10蓝屏100%不重启的 解决方法

    2023-06-15 01:24:49
  • excel自动排序的使用教程

    2022-03-03 20:35:47
  • WPS Excel 两列数据怎么模糊匹配

    2023-12-10 10:54:34
  • iOS16缺席了哪些好功能?

    2023-08-02 13:27:14
  • excel打上加号的教程

    2023-06-30 16:31:18
  • 区块链全线崩盘:不懂这些你赚不到钱

    2023-10-28 03:32:59
  • word取消超链接怎么做

    2022-04-24 12:30:32
  • excel sumproduct函数多条件求和中乘号和逗号的使用区别,以及尽量不引用整列减慢运算速度

    2023-10-13 16:31:53
  • 如何实用宏为Excel工作表公式加密

    2023-09-12 18:22:07
  • PS新手教程-PS中五种超好用的去水印方法

    2023-08-28 09:28:29
  • word文档中怎么插入心形特殊符号?

    2022-06-09 04:36:04
  • PPT幻灯片中的字号怎样选择

    2022-11-15 07:16:36
  • 华硕笔记本电脑Win10专业版局域网共享文件夹怎么设置?

    2022-02-18 14:35:20
  • ios14画中画怎么操作-ios14画中画操作方法详细介绍

    2023-04-14 22:37:00
  • Win10处理器和已安装的内存显示不可用怎么办?

    2023-12-06 01:22:34
  • Win10移动版成功连接一只蓝牙鼠标 鼠标左键才能用

    2022-05-14 15:28:27
  • win7游戏不能全屏怎么设置?

    2022-11-08 19:24:49
  • asp之家 电脑教程 m.aspxhome.com