苹果确认XARA重大安全漏洞,修复补丁马上就来

回复 星标
更多
«苹果确认XARA重大安全漏洞,修复补丁马上就来»
苹果承认XARA重大安全漏洞可以被恶意软件使用,攻击OS X和iOS操作系统。

苹果本周五回应了所谓的“跨应用资源访问(XARA)”重大安全漏洞,公司表示本周已经在服务器端发布了安全更新,目前正在与工作人员研究,推出更新补 丁。苹果在声明中承认了XARA重大安全漏洞可以被恶意软件使用,攻击OS X和iOS操作系统。下载的恶意软件可以截获沙盒应用之间通信的数据,包括密码和授权密匙等敏感信息。

«»

去年,来自来自印第安纳大学、佐治亚理工学院和北京大学的六人研究小组发现了XARA安全漏洞。去年10月,他们已经将发现递交给苹果,只是苹果一直没有回应。安全研究小组将本周将XARA安全漏洞公布。从App Store下载的恶意软件可以访问和修改钥匙串数据库和Bundle ID,后者是访问控制的一种方法。其他攻击包括WebSockets和URL Schemes。

«»
此帖已被锁定,无法回复
新窗口打开 关闭