• 我的订阅
  • 科技

专家吐槽:去年10月报告macOS漏洞,苹果至今仍未修复

类别:科技 发布时间:2023-08-22 23:09:00 来源:浅语科技

网络安全专家JeffJohnson于2022年10月向苹果公司发布报告,表示在macOS系统的应用管理(AppManagement)中发现了安全漏洞,但苹果至今仍未修复上述漏洞,于是今年8月披露了漏洞相关细节。

专家吐槽:去年10月报告macOS漏洞,苹果至今仍未修复

Johnson在近日发布的博文中,详细介绍了该漏洞的工作原理,以及应用程序如何利用该漏洞绕过沙箱,有6种方式获得最高权限,在未经用户许可的情况下,修改其它应用程序,并获取相关信息。

Johnson在去年10月就在其个人博客上发布博文,简要介绍了AppManagement漏洞的5种利用方式,并表示已注意到第6种方式。

从报道中获悉,Johnson表示去年10月发现该漏洞之后,就立即向苹果公司报告了该漏洞,也收到了苹果的承认报告,但苹果公司至今仍未修复该漏洞。

Johnson表示按照安全行业的规则,通常可以在90天后披露漏洞细节。Johnson给苹果预留了大量的时间,但至今仍未修复。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-08-23 06:45:03

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

苹果发布visionos1.2版本更新,修复安全漏洞
7月6日消息,苹果公司于今年6月发布visionOS1.2版本更新,修复了一个安全漏洞。攻击者可以利用漏洞,向VisionPro头显佩戴者填充数百个3D物体
2024-07-07 00:13:00
苹果曝出安全漏洞,黑客或可接管设备,苹果呼吁用户升级补丁
...漏洞”登顶微博热搜榜第一。当地时间8月19日(周五),苹果公司(Apple)呼吁用户立刻下载最新更新。就在两天前,该公司报告了一个重大的安全漏洞
2023-01-14 03:00:00
微软发现苹果 macOS 漏洞,可植入恶意软件
... macOS 漏洞,可以绕过 Gatekeeper 安全机制执行恶意软件。苹果公司在收到微软的报告之后,在本月 13 日发布的 macOS 13(Ventura)
2022-12-20 09:02:00
苹果 iPhone 最复杂攻击链细节披露:iOS 16.2 及此前版本受影响
... 6 月发布报告,称发现了一个非常复杂、高端的 iMessage 漏洞,将其命名为“Operation Triangulation”
2023-12-29 16:58:00
苹果公司发布多次补丁,缓解“幽灵”漏洞
10月26日消息,苹果公司发布多次补丁,缓解“幽灵”(Spectre)漏洞,不过根据安全公司最新报告,依然无法完全封堵该漏洞
2023-10-26 11:31:00
苹果带来ios16.6.1更新,修补了一个漏洞
...的恶意图像”的PassKit。苹果带来iOS16.6.1更新该实验室向苹果公司披露了他们的发现,而苹果公司立即发布了与漏洞相关的CVE-2023-41064和CVE-2023-41061
2023-09-08 11:40:00
...个零日漏洞,并有证据表明该漏洞已经被黑客积极利用。苹果公司在今天更新的支持文档中表示,11月30日推出的iOS16
2022-12-14 12:07:00
苹果员工发现谷歌chrome浏览器漏洞后隐瞒不报
...me漏洞原因,并编写概念证明漏洞。Gallileo于6月5日提交给苹果公司,表示在报告给谷歌之前,必须要得到公司审批。
2023-07-22 18:53:00
苹果推送多项操作系统更新 解决潜在安全漏洞提升防护
【CNMO科技消息】11月20日,苹果公司正式推送了iOS 18.1.1、iPadOS 18.1.1、visionOS 2
2024-11-20 09:46:00
更多关于科技的资讯:
G视觉|人潮涌动!数博会第三日持续释放数字活力
8月30日,2025中国国际大数据产业博览会进入第三天,展馆内热度丝毫不减,涌动的人潮与亮眼的科技成果交相辉映,尽显数字产业的蓬勃活力
2025-09-01 11:38:00
山东苏宁易购新店两连开 率先引爆金九银十消费潮!
鲁网9月1日讯两周内连开两店,山东苏宁易购零售开发全面提速。8月,济南槐荫首家苏宁易购Pro超级旗舰国融大厦店、济宁首家苏宁Home吾悦广场店相继成功开业
2025-09-01 11:41:00
DT51七夕销售表现亮眼 创新模式动能持续释放
在七夕档期“七夕不止美丽”主题营销活动的有力带动下,DT51于2025年8月整月业绩表现突出,商场销售额较2024年同期实现超过30%
2025-09-01 11:42:00
贵州省国资云发布
8月30日,在贵州省国有企业数转智改·国资云发布会上,贵州省国资云正式发布。该平台作为国务院国资委2025年度“揭榜挂帅”课题核心成果
2025-09-01 12:09:00
2025全球数字经济大会数字文旅论坛:共绘产业融合新蓝图
2025年7月2日至5日,备受瞩目的全球数字经济大会数字文旅融合发展论坛在北京圆满举行。本次论坛以“数字文旅·智游无限”为主题
2025-09-01 12:55:00
重磅!商汤元萝卜联动疯狂动物城发布朱迪系列新品
8月26日,商汤科技旗下家用机器人品牌“元萝卜SenseRobot”联动迪士尼经典动画电影《疯狂动物城》发布年度重磅新品——“元萝卜下棋机器人疯狂动物城朱迪系列4加1版”(以下简称“元萝卜朱迪系列”)
2025-09-01 12:57:00
微项目学习:“一节课玩一个项目”小学数学课堂改革样板
极具波动性、不确定性、复杂性和模糊性的乌卡时代(VUCA)扑面而来,提升学生创造性解决真实生活情景中复杂问题的综合能力成为必要
2025-09-01 13:43:00
中国企业调用大模型日均超10万亿Tokens,阿里通义份额第一
9月1日,国际市场调研机构沙利文(Frost&Sullivan)发布了最新的《中国GenAI市场洞察:企业级大模型调用全景研究
2025-09-01 13:55:00
易查分筑牢中小学分班信息数据安全,赋能教育数字化转型
在教育数字化转型深化过程中,中小学分班工作作为落实 “阳光分班” 政策的重要实践环节,传统模式存在流程透明度不足、查询记录缺乏留痕
2025-09-01 12:56:00
8月28日,威海银行(09677.HK)发布2025年中期业绩报告。报告显示,该行通过“市场化、专业化、精细化、数字化”的四化转型
2025-09-01 11:05:00
深谋.星汉一号HW450H荣获2025缪斯设计奖金奖
————以设计之力,重塑吨级eVTOL边界近日,美国缪斯设计奖(MUSE Design Awards)正式揭晓,吨位级电动垂直起降飞行器“深谋
2025-09-01 11:07:00
8月28日,中国银行威海分行通过外部平台渠道为本市重点客户叙做500万元线上融易达产品,成功落地全国首笔商银微芯平台线上融易达业务
2025-09-01 11:07:00
“人工智能+消费提质”的具体应用场景是什么
近日国务院印发了《关于深入实施“人工智能+”行动的意见》,《意见》指出,围绕科学技术、产业发展、消费提质、民生福祉、治理能力和全球合作六大领域
2025-09-01 11:02:00
中移齐鲁创新院:以高质量数据供给赋能人工智能产业向纵深迈进
中国移动数据标注基地落地山东,是中国移动在数据要素领域的前瞻性战略布局。在中国移动数智化部孵化指导下,依托中移齐鲁创新院
2025-09-01 11:05:00