去年 12 月份,安全研究員 Trammel Hudson 在德國(guó)漢堡舉行的 Chaos Computer Congress 大會(huì)上演示了如何通過 Thunderbolt 漏洞來進(jìn)行入侵的方式。據(jù)了解,研究員使用的是一種稱為“Thunderstirke”的漏洞來完成入侵,而且入侵之后可以在某個(gè)選項(xiàng) ROM 中重寫 Intel Mac 固件。
當(dāng)時(shí)該研究員指出,由該漏洞引發(fā)的入侵非常難以檢測(cè)。
不過,根據(jù)最新的安全測(cè)試,蘋果已經(jīng)在 OS X Yosemite 10.10.2 當(dāng)中將此漏洞修復(fù)。
在 OS X Yosemite 10.10.2 正式版發(fā)布之前,蘋果已經(jīng)對(duì) Retina 5K iMac 以及 2014 年款 Mac mini 分別提供了固件更新,暫時(shí)擋住了 Thunderstrike 對(duì)這兩款新產(chǎn)品的威脅。近日蘋果才對(duì) OS X Yosemite 10.10.2 的測(cè)試版進(jìn)行了又一次的更新,這個(gè)版本封堵了此前谷歌 Project Zero 在該系統(tǒng)中發(fā)現(xiàn)的漏洞。
OS X Yosemite 10.10.2 是很多人期盼的一次更新,因?yàn)?Yosemite 自從上架至今一直存在各種小毛病,用戶體驗(yàn)因此受到很大影響。不知道這一次蘋果還會(huì)不會(huì)讓用戶失望?