Google Công Khai 3 Lỗi Bảo Mật Trên OS X Của Apple

25 Tháng Giêng 20157:00 CH(Xem: 9950)
Google Công Khai 3 Lỗi Bảo Mật Trên OS X Của Apple
blank
Nhóm nghiên cứu bảo mật Project Zero của Google đã tiết lộ về 3 lỗ hổng bảo mật nghiêm trọng trên hệ điều hành OS X của Apple.

Mặc dù các lỗ hổng đều đòi hỏi kẻ tấn công phải tiếp cận máy Mac, nhưng có thể góp phần vào việc chiếm giữ đặc quyền và kiểm soát thiết bị. 3 lỗ hổng bao gồm:

OS X networkd "effective_audit_token" XPC type confusion sandbox escape (with exploit)

OS X IOKit kernel code execution due to NULL pointer dereference in IntelAccelerator

OS X IOKit kernel memory corruption due to bad bzero in IOBluetoothDevice

Theo nhóm Project Zero, mỗi lỗ hổng được tiết lộ đều bao gồm bằng chứng và cách khai thác. Các lỗ hổng đã được báo cáo cho Apple vào tháng 10/2014 nhưng đến tháng 01/2015 vẫn chưa khắc phục. Sau 90 ngày, chi tiết về lỗ hổng được tìm thấy bởi Project Zero sẽ tự động được phát hành cho công chúng.

Trên trang bảo mật sản phẩm của Apple, công ty tuyên bố: “Để bảo vệ khách hàng của chúng tôi, Apple không tiết lộ, thảo luận hoặc xác nhận các vấn đề bảo mật cho đến khi đã điều tra đầy đủ và sẵn sàng cho bất kỳ bản vá lỗi hoặc phát hành cần thiết”

Đây không phải là lần đầu tiên Project Zero của Google công khai về các lỗi bảo mật vẫn chưa được sửa chữa. Trong tháng 01/2015, nhóm đã công bố những lỗ hổng bảo mật chưa được vá trong hệ điều hành Windows của Microsoft, sau đó là OS X của Apple.
58Vote
40Vote
33Vote
212Vote
17Vote
2.730
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
04 Tháng Mười Một 2017
Tính đến tháng 11/2017, đa số người dùng đã chuyển từ trình duyệt mặc định Microsoft Edge của Windows 10 sang sử dụng Google Chrome. Theo dữ liệu mới nhất từ trang NetMarketShare, thị phần Microsoft Edge càng ngày càng giảm từ tháng 09/2017 và tiếp tục giảm trong tháng 10/2017.
04 Tháng Mười Một 2017
Khoảng đầu tháng 11/2017, sau khi iOS 11.1 và tvOS 11.1 được ra mắt chính thức sau hơn một vài tuần thử nghiệm, Apple đã tiếp tục phát hành phiên bản public beta đầu tiên của iOS 11.2 và tvOS 11.2.
02 Tháng Mười Một 2017
Khoảng đầu tháng 11/2017, Apple đã từ chối cập nhật cho 2 ứng dụng iOS Luna Display và Astropad, cả hai đều sắp được cập nhật chức năng Camera Button, giúp biến camera của iPad thành một nút bấm hỗ trợ.
31 Tháng Mười 2017
Khoảng cuối tháng 10/2017, một số nguồn tin cho biết, Android sẽ sớm bổ sung một giao thức bảo mật mới, giúp ngăn chặn các nhà cung cấp dịch vụ Internet (các ISP) theo dõi người dùng.
28 Tháng Mười 2017
Khoảng cuối tháng 10/2017, Microsoft đã chính thức phát hành Sonar, một công cụ mã nguồn mở mới với công dụng kiểm tra hiệu năng và lỗ hổng bảo mật cho bất kỳ trang web nào.
26 Tháng Mười 2017
Đối với nhiều người, email giúp kiểm soát với rất nhiều lợi ích như nhanh chóng tạo ra hóa đơn thanh toán, chuẩn bị một bài thuyết trình hay theo dõi các chương trình khuyến mãi trên mạng. Sẽ tiện lợi hơn nếu có thể trực tiếp hoàn thành toàn bộ các tác vụ ngay trong hòm thư inbox mà không ảnh hưởng đến tiến độ công việc đang làm.