去年 12 月份,安全研究員 Trammel Hudson 在德國漢堡舉行的 Chaos Computer Congress 大會上演示了如何通過 Thunderbolt 漏洞來進行入侵的方式。據了解,研究員使用的是一種稱為“Thunderstirke”的漏洞來完成入侵,而且入侵之后可以在某個選項 ROM 中重寫 Intel Mac 固件。
當時該研究員指出,由該漏洞引發的入侵非常難以檢測。
不過,根據最新的安全測試,蘋果已經在 OS X Yosemite 10.10.2 當中將此漏洞修復。
在 OS X Yosemite 10.10.2 正式版發布之前,蘋果已經對 Retina 5K iMac 以及 2014 年款 Mac mini 分別提供了固件更新,暫時擋住了 Thunderstrike 對這兩款新產品的威脅。近日蘋果才對 OS X Yosemite 10.10.2 的測試版進行了又一次的更新,這個版本封堵了此前谷歌 Project Zero 在該系統中發現的漏洞。
OS X Yosemite 10.10.2 是很多人期盼的一次更新,因為 Yosemite 自從上架至今一直存在各種小毛病,用戶體驗因此受到很大影響。不知道這一次蘋果還會不會讓用戶失望?