首页 > 营销资讯

谷歌披露影响苹果全平台的Image I/O零点击漏洞

时间:2020-04-30 09:07:35来源:青鸾传媒

周二的时候,谷歌公布其在苹果公司的图像 I/O 中发现了当前已被修复的一些 bug 。对于该公司的平台来说,Image I/O 对其多媒体处理框架有着至关重要的意义。ZDNet 报道称,谷歌旗下 Project Zero 团队在周二概述了该漏洞的诸多细节。若被别有用心者利用,或导致用户遭遇“零点击”攻击。ttq青鸾传媒,全网营销,网络推广,百度推广,软文推广,网络营销,网站建设,SEO优化

ttq青鸾传媒,全网营销,网络推广,百度推广,软文推广,网络营销,网站建设,SEO优化

资料图(来自:Apple)ttq青鸾传媒,全网营销,网络推广,百度推广,软文推广,网络营销,网站建设,SEO优化


ttq青鸾传媒,全网营销,网络推广,百度推广,软文推广,网络营销,网站建设,SEO优化

据悉,Image I/O 随 iOS、macOS、watchOS 和 tvOS 一起向应用开发者提供。因此谷歌曝光的这一缺陷,几乎影响苹果的每一个主要平台。ttq青鸾传媒,全网营销,网络推广,百度推广,软文推广,网络营销,网站建设,SEO优化

问题可追溯到围绕图像格式解析器的一些老生常谈的问题,这些特殊的框架很适合被黑客利用。通过编造畸形的媒体文件,便可在目标系统上运行无需用户干预的“零点击”代码。ttq青鸾传媒,全网营销,网络推广,百度推广,软文推广,网络营销,网站建设,SEO优化

谷歌 Project Zero 补充道,他们分析了 Image I/O 的“模糊处理”过程,以观察该框架是如何响应错误的图像文件格式的。之所以选择这项技术,是因为苹果限制了对该工具大部分源代码的访问。ttq青鸾传媒,全网营销,网络推广,百度推广,软文推广,网络营销,网站建设,SEO优化

结果是,谷歌研究人员成功地找到了 Image I/O 中的六个漏洞、以及 OpenEXR 中的另外八个漏洞,后者正是苹果向第三方公开的“高动态范围(HDR)图像文件格式”的框架。ttq青鸾传媒,全网营销,网络推广,百度推广,软文推广,网络营销,网站建设,SEO优化

谷歌 Project Zero 安全研究人员 Samuel Gro

用户评论(0条)

请文明上网,做现代文明人