Heim Technologie-Peripheriegeräte IT Industrie Experten kritisieren Apple heftig: Seit einem Jahr offengelegte Sicherheitslücken seien noch nicht behoben

Experten kritisieren Apple heftig: Seit einem Jahr offengelegte Sicherheitslücken seien noch nicht behoben

Aug 24, 2023 pm 04:33 PM
苹果 漏洞 处理

Laut Nachrichten vom 22. August meldete der Netzwerksicherheitsexperte Jeff Johnson Apple im Oktober 2022 eine Sicherheitslücke in der Anwendungsverwaltung, die im macOS-System entdeckt wurde. Bis August 2023 hatte Apple die Schwachstelle jedoch immer noch nicht behoben. Es wird gesagt, dass diese Sicherheitsanfälligkeit es Anwendungen ermöglicht, den Sandbox-Schutz des Betriebssystems zu umgehen, die höchsten Berechtigungen zu erhalten, andere Anwendungen zu ändern und Informationen ohne Benutzererlaubnis abzurufen

Es wird davon ausgegangen, dass Jeff Johnson im Oktober letzten Jahres einen Blogbeitrag auf seinem veröffentlicht hat Persönlicher Blog, in dem kurz fünf mögliche Möglichkeiten zum Ausnutzen von Schwachstellen in der App-Verwaltung erwähnt werden und darauf hingewiesen wird, dass ein sechster Weg entdeckt wurde. Er sagte auch, dass er Apple die Sicherheitslücke sofort nach Entdeckung gemeldet und eine Bestätigungsantwort von Apple erhalten habe. Allerdings ist die Schwachstelle noch nicht behoben

Experten kritisieren Apple heftig: Seit einem Jahr offengelegte Sicherheitslücken seien noch nicht behoben

Wie diese Schwachstelle funktioniert, hat Jeff Johnson kürzlich in seinem Blog ausführlich erklärt. Er erläuterte, wie eine Anwendung diese Schwachstelle ausnutzen könnte, um die Sicherheitsbeschränkungen des Systems zu umgehen und auf sechs verschiedene Arten maximale Privilegien für das System zu erlangen. Dies bedeutet, dass Angreifer ohne Wissen des Benutzers Änderungen an anderen Anwendungen vornehmen und vertrauliche Informationen erhalten könnten.

Cybersicherheitsexperten folgen in der Regel einem Offenlegungsprozess, um die Sicherheitsbranche zu schützen. Im Allgemeinen gilt: Sobald eine Schwachstelle entdeckt und dem Hersteller gemeldet wird, geben die Forscher dem Hersteller eine bestimmte Zeit, in der Regel 90 Tage, um die Schwachstelle zu beheben. Wenn die Schwachstelle jedoch nicht innerhalb dieser Zeit behoben wird, können die Forscher die Details der Schwachstelle veröffentlichen, um Benutzer auf das potenzielle Risiko aufmerksam zu machen. Berichten zufolge hat Jeff Johnson Apple genügend Zeit gegeben, die Schwachstelle zu beheben, sie wurde jedoch immer noch nicht behoben. Die Bedenken in dieser Angelegenheit konzentrieren sich hauptsächlich auf die Sicherheit des macOS-Systems und den Schutz der Privatsphäre der Benutzer. Es unterstreicht auch die Bedeutung der Zusammenarbeit zwischen Anbietern und Sicherheitsforschern bei der Offenlegung und Behebung von Schwachstellen. Für Benutzer ist die Aktualisierung des Betriebssystems und der Anwendungen ein wichtiger Schritt, um potenzielle Risiken zu reduzieren.

Obwohl Apple keine offizielle Stellungnahme zu diesem Thema abgegeben hat, ist dieser Vorfall eine weitere Erinnerung daran, dass jedes System mit Cybersicherheitsproblemen konfrontiert sein kann. Um die Sicherheit persönlicher und institutioneller Daten zu gewährleisten, sind die rechtzeitige Behebung von Schwachstellen und die genaue Beachtung der Ratschläge von Sicherheitsexperten von entscheidender Bedeutung

Das obige ist der detaillierte Inhalt vonExperten kritisieren Apple heftig: Seit einem Jahr offengelegte Sicherheitslücken seien noch nicht behoben. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Erklärung dieser Website
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn

Heiße KI -Werkzeuge

Undresser.AI Undress

Undresser.AI Undress

KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover

AI Clothes Remover

Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Undress AI Tool

Undress AI Tool

Ausziehbilder kostenlos

Clothoff.io

Clothoff.io

KI-Kleiderentferner

AI Hentai Generator

AI Hentai Generator

Erstellen Sie kostenlos Ai Hentai.

Heißer Artikel

R.E.P.O. Energiekristalle erklärten und was sie tun (gelber Kristall)
3 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Beste grafische Einstellungen
3 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. So reparieren Sie Audio, wenn Sie niemanden hören können
3 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌
WWE 2K25: Wie man alles in Myrise freischaltet
4 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌

Heiße Werkzeuge

Notepad++7.3.1

Notepad++7.3.1

Einfach zu bedienender und kostenloser Code-Editor

SublimeText3 chinesische Version

SublimeText3 chinesische Version

Chinesische Version, sehr einfach zu bedienen

Senden Sie Studio 13.0.1

Senden Sie Studio 13.0.1

Leistungsstarke integrierte PHP-Entwicklungsumgebung

Dreamweaver CS6

Dreamweaver CS6

Visuelle Webentwicklungstools

SublimeText3 Mac-Version

SublimeText3 Mac-Version

Codebearbeitungssoftware auf Gottesniveau (SublimeText3)

Deepseek iOS -Version Download- und Installations -Tutorial Deepseek iOS -Version Download- und Installations -Tutorial Feb 19, 2025 pm 04:00 PM

Deepseek Smart KI -Tool -Download- und Installationshandbuch (Apple Users) Deepseek ist ein leistungsstarkes KI -Tool. 1. Schritte herunterladen und installieren: Öffnen Sie den AppStore App Store und geben Sie "Deepseek" in die Suchleiste ein. Überprüfen Sie den Anwendungsnamen und Entwicklerinformationen sorgfältig, um sicherzustellen, dass die richtige Version heruntergeladen wird. Klicken Sie auf der Seite "Anwendungsdetails" auf die Schaltfläche "Gehen". Der erste Download erfordert möglicherweise eine AppleId -Passwortüberprüfung. Nachdem der Download abgeschlossen ist, können Sie es direkt öffnen. 2. Registrierungsprozess: Finden Sie das Anmelde-/Registrierungsportal in der Deepseek -Anwendung. Es wird empfohlen, sich bei einer Mobiltelefonnummer zu registrieren. Geben Sie Ihre Handynummer ein und erhalten Sie den Bestätigungscode. Überprüfen Sie die Benutzervereinbarung,

So aktivieren Sie die Beanbao-Funktion von Douyin So aktivieren Sie die Beanbao-Funktion von Douyin Nov 28, 2024 pm 07:39 PM

Der von ByteDance, der Muttergesellschaft von TikTok, ins Leben gerufene KI-Assistent „Doubao“ hat durch seine leistungsstarken Generierungsfähigkeiten Aufmerksamkeit erregt. Dieser Leitfaden enthält einfache Schritte, die Ihnen dabei helfen, Ihre Reise mit dem Sitzsack problemlos zu beginnen. Sie können sich über die Webversion (doubao.com) oder die Android-App bei Doubao anmelden. Sie müssen Ihr Douyin-Konto zum ersten Mal verwenden. Nach dem Anmelden können Sie Funktionen wie Texterstellung, Bildgenerierung und Sprachinteraktion (nur Android-App) ausprobieren, um den Spaß an der KI-Erstellung zu entdecken.

Warum kann der Bybit -Exchange -Link nicht direkt heruntergeladen und installiert werden? Warum kann der Bybit -Exchange -Link nicht direkt heruntergeladen und installiert werden? Feb 21, 2025 pm 10:57 PM

Warum kann der Bybit -Exchange -Link nicht direkt heruntergeladen und installiert werden? Bitbit ist eine Kryptowährungsbörse, die den Benutzern Handelsdienste anbietet. Die mobilen Apps der Exchange können aus den folgenden Gründen nicht direkt über AppStore oder Googleplay heruntergeladen werden: 1. App Store -Richtlinie beschränkt Apple und Google daran, strenge Anforderungen an die im App Store zulässigen Anwendungsarten zu haben. Kryptowährungsanträge erfüllen diese Anforderungen häufig nicht, da sie Finanzdienstleistungen einbeziehen und spezifische Vorschriften und Sicherheitsstandards erfordern. 2. Die Einhaltung von Gesetzen und Vorschriften In vielen Ländern werden Aktivitäten im Zusammenhang mit Kryptowährungstransaktionen reguliert oder eingeschränkt. Um diese Vorschriften einzuhalten, kann die Bitbit -Anwendung nur über offizielle Websites oder andere autorisierte Kanäle verwendet werden

Sesame Open Door Trading Platform Download Mobile Version Gateio Trading Platform Download -Adresse Sesame Open Door Trading Platform Download Mobile Version Gateio Trading Platform Download -Adresse Feb 28, 2025 am 10:51 AM

Es ist wichtig, einen formalen Kanal auszuwählen, um die App herunterzuladen und die Sicherheit Ihres Kontos zu gewährleisten.

Gate.io Sesam -Tür herunterladen Chinesisches Tutorial Gate.io Sesam -Tür herunterladen Chinesisches Tutorial Feb 28, 2025 am 10:54 AM

In diesem Artikel werden Sie ausführlich angeleitet, wie Sie auf die offizielle Website von Gate.io zugreifen, die chinesische Sprache wechseln, sich in Ihrem Konto anmelden oder sich an Ihrem Konto anmelden sowie die optionalen Download- und Nutzungsprozeduren anmelden und Ihnen dabei helfen, mit dem Gate.io -Austausch einfach zu beginnen. Weitere Tutorials zur Verwendung von Gate.io auf Chinesisch finden Sie weiter.

So finden Sie den Download -Link von Ouyi OKX Android und Apple So finden Sie den Download -Link von Ouyi OKX Android und Apple Feb 21, 2025 pm 05:39 PM

Ouyi OKX ist eine weltweit führende Kryptowährung, die den Benutzern ein sicheres und bequemes Handelserlebnis bietet. Benutzer können die mobilen Apps von Ouyi OKX herunterladen, einschließlich Android- und Apple -Versionen über offizielle Kanäle.

Wie installiere und registriere ich eine App zum Kauf virtueller Münzen? Wie installiere und registriere ich eine App zum Kauf virtueller Münzen? Feb 21, 2025 pm 06:00 PM

Zusammenfassung: Dieser Artikel soll Benutzer zur Installation und Registrierung einer virtuellen Währungshandelsanwendung auf Apple -Geräten leiten. Apple verfügt über strenge Vorschriften für Anwendungen mit virtuellen Währungen, sodass Benutzer spezielle Schritte ausführen müssen, um den Installationsprozess abzuschließen. Dieser Artikel wird auf die erforderlichen Schritte ausgelöst, einschließlich des Herunterladens der Anwendung, des Erstellens eines Kontos und der Überprüfung Ihrer Identität. Im Anschluss an den Handbuch dieses Artikels können Benutzer problemlos eine virtuelle Währungs -Handels -App für ihre Apple -Geräte einrichten und mit dem Handel beginnen.

Sesame Open Door Exchange App offizieller Download Sesam Open Door Exchange Offizielle Download Sesame Open Door Exchange App offizieller Download Sesam Open Door Exchange Offizielle Download Mar 04, 2025 pm 11:54 PM

Die offiziellen Download -Schritte des Sesam Open Exchange -App -App -App -Prozesss decken den Download -Prozess des Android- und iOS -Systems sowie allgemeine Probleme mit Lösungen ab, mit denen Sie sicher und schnell herunterladen und bequeme Transaktionen von Kryptowährungen ermöglichen.

See all articles