Google Công Khai 3 Lỗi Bảo Mật Trên OS X Của Apple

25 Tháng Giêng 20157:00 CH(Xem: 9929)
Google Công Khai 3 Lỗi Bảo Mật Trên OS X Của Apple
blank
Nhóm nghiên cứu bảo mật Project Zero của Google đã tiết lộ về 3 lỗ hổng bảo mật nghiêm trọng trên hệ điều hành OS X của Apple.

Mặc dù các lỗ hổng đều đòi hỏi kẻ tấn công phải tiếp cận máy Mac, nhưng có thể góp phần vào việc chiếm giữ đặc quyền và kiểm soát thiết bị. 3 lỗ hổng bao gồm:

OS X networkd "effective_audit_token" XPC type confusion sandbox escape (with exploit)

OS X IOKit kernel code execution due to NULL pointer dereference in IntelAccelerator

OS X IOKit kernel memory corruption due to bad bzero in IOBluetoothDevice

Theo nhóm Project Zero, mỗi lỗ hổng được tiết lộ đều bao gồm bằng chứng và cách khai thác. Các lỗ hổng đã được báo cáo cho Apple vào tháng 10/2014 nhưng đến tháng 01/2015 vẫn chưa khắc phục. Sau 90 ngày, chi tiết về lỗ hổng được tìm thấy bởi Project Zero sẽ tự động được phát hành cho công chúng.

Trên trang bảo mật sản phẩm của Apple, công ty tuyên bố: “Để bảo vệ khách hàng của chúng tôi, Apple không tiết lộ, thảo luận hoặc xác nhận các vấn đề bảo mật cho đến khi đã điều tra đầy đủ và sẵn sàng cho bất kỳ bản vá lỗi hoặc phát hành cần thiết”

Đây không phải là lần đầu tiên Project Zero của Google công khai về các lỗi bảo mật vẫn chưa được sửa chữa. Trong tháng 01/2015, nhóm đã công bố những lỗ hổng bảo mật chưa được vá trong hệ điều hành Windows của Microsoft, sau đó là OS X của Apple.
58Vote
40Vote
33Vote
212Vote
17Vote
2.730
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
18 Tháng Năm 2018
YouTube công bố sẽ đưa dịch vụ YouTube Music, dịch vụ stream nhạc và MV nhạc của hãng, chính thức đi vào hoạt động trong tháng 05/2018.
17 Tháng Năm 2018
Khoảng giữa tháng 05/2018, Google tạm thời rút lại một phần tính năng tự tắt âm video đã giới thiệu trên Chrome 66 hồi cuối tháng 04/2018. Cụ thể, tính năng mới được Google thiết kế để tắt hoàn toàn các âm thanh phát ra từ các đoạn nhạc và video tự động phát trong trình duyệt Chrome. Tuy nhiên, có lẽ vì hoạt động quá hiệu quả, nó đã vô tình tắt luôn âm thanh từ nhiều trò chơi web game và các dự án khác, và người dùng cũng không có cách nào để bật âm thanh lên lại.
15 Tháng Năm 2018
Khoảng giữa tháng 05/2018, Facebook chính thức đưa ra thông báo cụ thể về kết quả điều tra một số ứng dụng trên nền tảng của hãng. Theo đó, những ứng dụng bị điều tra đã thu thập một lượng lớn dữ liệu cá nhân của người dùng trước khi Facebook thay đổi chính sách vào năm 2014, khi cắt giảm lượng thông tin khách hàng mà bên thứ ba được phép truy cập và sử dụng.
15 Tháng Năm 2018
Khoảng giữa tháng 05/2018, Google chính thức công bố dịch vụ Google One, sẽ là sự thay thế cho dịch vụ lưu trữ Drive hiện hành đối với các khách hàng đã mua gói thuê bao. Các gói dung lượng Drive cũ người dùng đã mua cũng sẽ được chuyển sang Google One mới.
10 Tháng Năm 2018
Khoảng đầu tháng 05/2018, Google Chrome OS đang được nâng cấp lớn với khả năng chạy các ứng dụng Linux. Một bản preview đã được phát hành cho Google Pixelbook trước khi triển khai rộng rãi cho các thiết bị khác. Đây là một bổ sung quan trọng cho hệ điều hành dựa trên web của Google.
10 Tháng Năm 2018
Khoảng đầu tháng 05/2018, trong sự kiện dành cho các nhà phát triển Google I/O 2018, Google sẽ giới thiệu rất nhiều công nghệ và sản phẩm mới. Trong số các công nghệ mới nhất của hãng, có công nghệ tích hợp trí tuệ nhân tạo AI vào Gmail.