应用管理漏洞:苹果至今未修复
来源:中关村在线 发布时间:2023-08-22 09:37:03


(资料图)

网络安全专家Jeff Johnson在2022年10月向苹果公司报告了macOS系统应用管理中存在的安全漏洞,然而,至今苹果公司仍未修复这一问题。因此,今年8月,Johnson公开了这一漏洞的相关细节。Johnson在最近发布的博文中,详细阐述了这一漏洞的工作原理,以及应用程序如何利用这一漏洞绕过沙箱,通过六种方式获取最高权限,未经用户许可的情况下,修改其他应用程序,并获取相关信息。值得一提的是,Johnson在去年10月就在其个人博客上简要介绍了应用管理漏洞的五种利用方式,并表示已注意到第六种方式。他表示,在发现该漏洞后,立即向苹果公司报告了这一问题,并收到了苹果的承认报告,但苹果公司至今仍未修复该漏洞。Johnson表示,按照安全行业的规则,通常可以在90天后披露漏洞细节。他给苹果预留了大量的时间,但苹果至今仍未修复这一问题。

标签:

猜你喜欢

应用管理漏洞:苹果至今未修复

网络安全专家JeffJohnson在2022年10月向苹果公司报告了macOS系统应用管更多

2023-08-22 09:37:03

首个巡天空间望远镜正在研制中 将支持我国空间站

近日,中国载人航天工程办公室举行了一场关于载人航天工程空间应用与发更多

2023-08-22 09:50:46

智能冰箱是否实用?建议先考虑基本功能

冰箱作为现代家居生活的重要组成部分,近年来智能化的趋势越来越明显。更多

2023-08-22 09:50:19

13549辆车牌竞拍,上海最低成交价达92753元

根据最新数据,本月上海个人车牌额度投放10890辆,个人在用车有效额度更多

2023-08-22 09:40:37

电影《变形金刚:超能勇士崛起》全球票房仅4.3亿

电影《变形金刚:超能勇士崛起》在《变形金刚》系列中的票房表现不佳,更多

2023-08-22 09:43:18

印度考虑禁止出口稀有金属

据报道,印度政府正在考虑禁止出口包括锂、铍、铌、钽等在内的稀有金属更多

2023-08-22 09:36:44

网红惠斯特林·迪塞尔把价值40万美元的法拉利F8驾

网络红人“惠斯特林·迪塞尔”在多次冒险驾驶后,终于将他仅购买半年的更多

2023-08-22 09:40:01

玩家自制《博德之门3》主题蛋糕 官方回应:好几百

近日,拉瑞安工作室在其官方推特上转发了一款由网友@MsKirona制作的《更多

2023-08-22 09:43:58

广告中的游戏竟然真的来了!《箭箭剑》免费玩

网络游戏玩家可能对一种广告形式有所了解,这种广告通常出现在各种网站更多

2023-08-22 09:34:31

游戏发布后评分会下降?玩家:其他平台玩家会恶意

随着电子游戏《星空》的发布日期日益临近,网络上充斥着各种关于该游戏更多

2023-08-22 09:41:06