8月8日,網絡安全領域傳來重要消息,一個長達18年的安全漏洞正在被黑客廣泛利用,以入侵企業內網,威脅企業信息安全。幸運的是,蘋果公司已確認在其即將推出的macOS 15 Sequoia系統中將修復這一長期存在的安全隱患。
安全研究人員發現,黑客巧妙地利用了Safari、Chrome、Firefox等主流瀏覽器在處理0.0.0.0 IP地址查詢時的缺陷,將用戶請求重定向至其他IP地址,甚至直接指向本地服務器“localhost”。這一手段使得黑客能夠輕易訪問公司服務器上的文件、開發代碼、內部通訊等敏感信息,甚至能在運行AI訓練框架Ray的服務器上執行惡意代碼,對企業信息安全構成重大威脅。
值得注意的是,這一漏洞主要影響macOS和Linux系統,而微軟的Windows系統由于早期已采取屏蔽0.0.0.0訪問的措施,因此避免了此類風險。面對這一嚴峻形勢,蘋果公司迅速響應,表示將在macOS Sequoia測試版中實施嚴格的限制措施,阻止網站訪問0.0.0.0地址,從源頭上切斷黑客利用該漏洞進行內網入侵的途徑。
谷歌方面也表示,將在后續版本的Chrome瀏覽器中采取類似的安全措施,以進一步加強跨平臺的網絡防御體系。然而,Firefox的開發商Mozilla對此持謹慎態度,擔憂全面限制0.0.0.0訪問可能引發兼容性問題。盡管如此,隨著macOS 15 Sequoia系統的推出,市場上的安全意識有望進一步增強,推動整個科技行業共同提升網絡安全水平。
此次事件再次提醒所有用戶和企業,網絡安全無小事,定期更新軟件、保持安全意識至關重要。同時,對于網絡運營者而言,加強日常網絡安全管理和防護義務,及時發現并修復系統漏洞,是保護企業信息安全的必要之舉。
此外,安全研究人員將于本周末的DEF CON黑客大會上公布更多關于該漏洞的詳細信息,這無疑將為業界提供更加全面和深入的網絡安全威脅情報,助力企業和個人更好地應對不斷演變的網絡威脅。
-
蘋果
+關注
關注
61文章
24474瀏覽量
199978 -
MacOS
+關注
關注
0文章
210瀏覽量
17543 -
系統
+關注
關注
1文章
1019瀏覽量
21424
發布評論請先 登錄
相關推薦
AI智能體規模化應用前夜:英偉達NeMo Guardrails筑牢安全防線
DHCP在企業網的部署及安全防范
小區電動車充電樁消防設備整體方案:筑牢安全防線,守護綠色出行
![](https://file1.elecfans.com/web3/M00/01/48/wKgZPGdSYvCANJ-wAAQBPMId_cI505.png)
海瑞思雙工位電解液質譜檢漏解決方案為新能源汽車產業持續發展筑牢安全防線
FPGA賦能嵌入式設備,筑牢安全防線
蘋果發布macOS 13.6.8和macOS 12.7.6更新,修復多個漏洞
數據庫安全審計系統:筑牢數據安全防線 提高數據資產安全
特信無人機反制與無人機干擾設備:筑牢邊境安全管控的銅墻鐵壁
![特信無人機反制與無人機干擾設備:<b class='flag-5'>筑</b><b class='flag-5'>牢</b>邊境<b class='flag-5'>安全</b>管控的銅墻鐵壁](https://file1.elecfans.com//web2/M00/FB/83/wKgaomaN3vqAeRm1AAJU5iLmxUI325.jpg)
評論