1月24日消息,據國外媒體報道,谷歌Project Zero安全團隊本周發現蘋果公司OS X操作系統中存在三個高危漏洞尚未修復。
該團隊稱,雖然每個漏洞都需要黑客侵入一臺目標Mac才能利用,但都會令黑客成功提升特權等級并接管目標Mac。
跟此前公布系統漏洞時一樣,Project Zero團隊對這三個高危漏洞都給出了概念驗證的成功入侵案例。這些漏洞都已在去年10月反饋給蘋果公司,但至今尚未得到修復。在發現漏洞90天后,該團隊就會面向工作自動公布漏洞的細節。谷歌在2014年中期正式建立了Project Zero團隊,該團隊研究人員的任務就是發現任何可能導致用戶電腦遭遇攻擊的軟件漏洞。
蘋果公司在其官方網站的產品安全頁面上寫道:“為了保護消費者,蘋果公司不會披露、談論或確認安全問題,直到已進行全面調查并且發布了任何必要補丁時為止。”
這并非Project Zero團隊首次公布尚未被修復的漏洞細節。過去幾周時間里,該團隊已經公布了有關三個未被修復的微軟Windows系統安全漏洞的細節信息。