近日,360公司表示,發(fā)現(xiàn)5個(gè)蘋(píng)果MacOS系統(tǒng)藍(lán)牙漏洞。
這是蘋(píng)果MacOS系統(tǒng)中罕見(jiàn)的漏洞組合,并經(jīng)官方確認(rèn),該漏洞組合全部屬于“零點(diǎn)擊無(wú)接觸”遠(yuǎn)程利用漏洞。360 Alpha Lab團(tuán)隊(duì)將其命名為“Bluewave”漏洞。
眾所周知,盡管同為高危漏洞,仍然有許多漏洞的觸發(fā)很大程度需要依賴用戶預(yù)授權(quán)或交互操作,其實(shí)際威脅大大消解。
據(jù)了解,藍(lán)牙進(jìn)程在所有操作系統(tǒng)上都擁有極高的權(quán)限,而“Bluewave”漏洞的罕見(jiàn)之處在于,攻擊者能夠以無(wú)感知、無(wú)交互的形態(tài),完成遠(yuǎn)程攻擊利用,從而導(dǎo)致受害目標(biāo)陷入非法控制,其摧毀能力不容忽視。
為此,蘋(píng)果連續(xù)發(fā)布兩份安全通告,致謝360 Alpha Lab團(tuán)隊(duì)發(fā)現(xiàn)5個(gè)MacOS藍(lán)牙漏洞,并獎(jiǎng)勵(lì)漏洞獎(jiǎng)金75,000美元。
目前,蘋(píng)果已根據(jù)360安全團(tuán)隊(duì)所提交的漏洞報(bào)告發(fā)布補(bǔ)丁。
責(zé)任編輯:wv
-
蘋(píng)果
+關(guān)注
關(guān)注
61文章
24543瀏覽量
203537 -
MacOS
+關(guān)注
關(guān)注
0文章
211瀏覽量
18204 -
360
+關(guān)注
關(guān)注
1文章
417瀏覽量
30334 -
漏洞
+關(guān)注
關(guān)注
0文章
205瀏覽量
15663
發(fā)布評(píng)論請(qǐng)先 登錄
TCP攻擊是什么?有什么防護(hù)方式?
Nordic測(cè)距介紹
官方實(shí)錘,微軟遠(yuǎn)程桌面爆高危漏洞,企業(yè)數(shù)據(jù)安全告急!

兩輪電動(dòng)車智能藍(lán)牙無(wú)鑰匙開(kāi)鎖模組
微軟Outlook曝高危安全漏洞
網(wǎng)絡(luò)攻擊中常見(jiàn)的掩蓋真實(shí)IP的攻擊方式
藍(lán)牙AES+RNG如何保障物聯(lián)網(wǎng)信息安全
鑒源實(shí)驗(yàn)室·如何通過(guò)雷達(dá)攻擊自動(dòng)駕駛汽車-針對(duì)點(diǎn)云識(shí)別模型的對(duì)抗性攻擊的科普

恒訊科技分析:海外服務(wù)器被攻擊需要采取哪些預(yù)防措施?

vivo推出基于藍(lán)牙的公里級(jí)無(wú)網(wǎng)通信技術(shù)
IP定位技術(shù)追蹤網(wǎng)絡(luò)攻擊源的方法
Steam歷史罕見(jiàn)大崩潰!近60個(gè)僵尸網(wǎng)絡(luò),DDoS攻擊暴漲2萬(wàn)倍

評(píng)論