此前,谷歌公開過好幾個 Windows 的漏洞,這次,輪到了蘋果的OS X系統。 在過去的幾天,谷歌的 Project Zero 先后公布了OS X的三個 “0day漏洞”:漏洞1、漏洞2還有漏洞3。三個漏洞分別在2014年的10月20日、10月22日和10月23日報告給蘋果,由于90天期限已過,谷歌決定公開這些漏洞。
不過這些漏洞嚴重級別不是很高,因為前提條件是攻擊者需要獲得訪問目標計算機的權限。尤其是第一個漏洞,在 OS X Yosemite 中的危害相對來說比較輕微。
盡管如此,這些漏洞都能讓低權限的訪問提權為高權限,并獲得目標系統的控制權。而且因為谷歌已經公開此漏洞的細節并提供具體的攻擊實施代碼,這意味著,黑客可以輕松利用這些漏洞來攻擊 OS X 用戶。
外媒表示,谷歌似乎已經偏離了 Project Zero 的最初本意,此前公開 Windows 系統的漏洞,已經引發了微軟的不滿,這次不知道蘋果是如何看待?