域名频道资讯站
我们一直在努力制造惊吓

研究人员披露Safari Web Share API漏洞详情 苹果计划2021年春季修复

访问:

阿里云推出高校特惠专场:0元体验入门云计算 快速部署创业项目

研究人员披露Safari Web Share API漏洞详情 苹果计划2021年春季修复

在周一的博客文章中,Wylecial 警告该漏洞或被利用来泄露用户信息和窃取 iOS / Mac 上的数据。因为苹果对该实施方案的支持,意味着在某些情况下也可以包含来自本地的系统文件。

由于需要用户交互才能达成潜在的数据泄露,Wylecial 将该问题描述为低风险。不过他也指出,用户可能并不知道自己正在分享本地数据,因为此过程中的附件在很大程度上是“不可见”的。

Safari Web Share API Stealing Local Files(via)

不过更让人糟心的,还是苹果公司对 Bug 报告的处理方式。尽管其承认已于初始警报大约一周后开始分析问题,但有关状态更新的多个后续请求均未得到答复。

8 月初,Wylecial 向苹果发去了将于 24 日公开披露该漏洞的通知。然而苹果的回应是,该问题将拖到 2021 年春季的安全更新中得到修复,最终 Wylecial 选择在博客上详细披露该漏洞。

本文素材来自互联网

赞(0)
分享到: 更多 (0)

中国专业的网站域名及网站空间提供商

买域名买空间