近日,蘋果確認將在macOS 15 Sequoia系統中,修復一個被廣泛用于入侵企業內網的安全漏洞。
據悉,研究人員發現,黑客利用了Safari、Chrome、Firefox等瀏覽器處理IP 0.0.0.0地址查詢的方案,將請求重定向至包括本地服務器“localhost”在內的其他IP地址。
通過這種方法,黑客可以訪問公司服務器上的文件和其他私密數據,包括開發代碼、內部通訊等敏感信息。
此外,黑客還能夠在運行AI訓練框架Ray的服務器上,執行惡意代碼。
需要注意的是,該漏洞已經存在18年之久,且Windows早已通過屏蔽0.0.0.0訪問的方法,規避了該漏洞。
這導致,目前該漏洞僅會影響到macOS與Linux。
除蘋果外,目前,谷歌也已經表示將在后續的Chrome更新中阻止網站對0.0.0.0的訪問,但Firefox的開發商Mozilla,對完全屏蔽0.0.0.0訪問持謹慎態度,擔心導致兼容性問題。
本文鏈接:http://www.www897cc.com/showinfo-22-106425-0.html蘋果macOS修復漏洞阻止入侵內網:已存在18年
聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。郵件:2376512515@qq.com
上一篇: 為宣傳自家搜索引擎 微軟連壁紙都沒有放過