漏洞|Finder曝出可执行任意命令的零日漏洞 macOS尚未得到全面修复
独立安全研究人员ParkMinchan 刚刚发现了macOS“访达”(Finder)文件资源管理器中一个零日漏洞。若被利用,运行新版BigSur 之前的所有macOS设备,都将面临可被攻击者在Mac上运行任意命令的威胁。即使安全研究人员尚未向外界披露完整的概念验证代码,但目前无法排除其有被积极利用的可能。
文章插图
ParkMinchan 指出,问题源于macOS对inetloc文件的处理方式,导致其会在没有任何警告或提示的情况下运行攻击者嵌入的任何命令。
【 漏洞|Finder曝出可执行任意命令的零日漏洞 macOS尚未得到全面修复】(7771052)
推荐阅读
- vf|车讯|大众2021年销量创10年新低;少年黑客称发现特斯拉软件漏洞
- 漏洞|苹果将出席白宫会议讨论开源软件的安全风险问题
- 入侵|黑客:已通过软件漏洞远程入侵25辆特斯拉
- 多模态|人脸也能被“偷走”?这些漏洞要当心了
- 安全|“网络大流感”ApacheLog4j2漏洞来袭“云上企业”如何应对?
- 漏洞|19岁少年远程入侵25辆特斯拉汽车 称利用软件漏洞
- Log4j|2021 网络攻击同比增长 50%,Log4j 漏洞“功不可没”
- 网络安全|2021 网络攻击同比增长 50%,Log4j 漏洞“功不可没”
- m偷录监听还会窃取信用卡! macOS系统遭微软揭发资安漏洞
- 漏洞|iOS 漏洞,通过HomeKit 可令iPhone 瘫痪