尷尬!谷歌安全團隊發現蘋果OS及iOS系統內核漏洞
原創【51CTO.com原創稿件】10月30日消息,谷歌內部于兩年前成立的秘密安全團隊“Project Zero”近期在蘋果OS X系統的重要內核中發現了一些程序漏洞,這主要出現在蘋果的移動操作系統 iOS 之中,這個漏洞可能讓在非最新操作系統中的黑客獲得根級別的特權升級,從而對那些未更新的OS系統發動攻擊。谷歌的Project Zero是谷歌公司內部的超級黑客團隊,他們的使命是發現、跟蹤和修補全球性的軟件安全漏洞。
早在今年 6 月,Project Zero 團隊的成員伊安·貝爾(Ian Beer)就已經將上述漏洞報告給蘋果公司。隨后,蘋果提出在谷歌團隊公開披露漏洞之前,給予60天的寬限期,以便在這些問題公開之前妥善解決。谷歌最初拒絕了這一要求,但最終同意將公開這些漏洞的日期延遲到9月21日。
但是,蘋果在規定的截止日期前,用來修復這些漏洞的補丁未成功解決這一問題,后續谷歌又為蘋果延長了寬限期。蘋果總共獲得了將近5個月的寬限期,不過,蘋果現在已經解決了這一問題——在本周發布的OS X 10.12.1和上周發布的iOS 10.1版本中,系統內核加入了針對這一問題的修復措施。
9月20日,蘋果通過OS X 10.12提供了“緊急修復”補丁,即“短期緩解”補丁。蘋果表示,這一緊急修復能緩解問題的影響,但無法徹底解決這一問題。當然,從時間上來看,確實是 出現在谷歌限定的9月21日之前。到了10月3日,蘋果在測試版的Mac OS 10.12.1系統中嘗試了一種更加安全的解決方案。當然,在谷歌安全團隊的發現以及建議之下,目前已經使用了最新版系統更新功能的OS X和iOS用戶將不容易感染谷歌發現的這些漏洞。
了解更多熱點新聞,請關注51CTO《科技新聞早報》欄目!
【51CTO原創稿件,合作站點轉載請注明原文作者和出處為51CTO.com】