IT之家 2024年08月08日
苹果 macOS 15 Sequoia 将修复 18 年老漏洞,阻止黑客入侵内网
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

存在 18 年的漏洞被黑客用于入侵企业内网,该漏洞影响 macOS 和 Linux 系统,黑客利用浏览器处理 IP 地址查询的方式获取敏感信息,苹果等公司将采取措施修复

🎯黑客利用浏览器处理 0.0.0.0 IP 地址查询的方式,将请求重定向,从而访问公司服务器上的文件和私密数据,如开发代码、内部通讯等敏感信息,甚至能在运行特定训练框架的服务器上执行恶意代码

🚫这一攻击仅对 macOS 和 Linux 系统产生影响,微软 Windows 系统因屏蔽 0.0.0.0 而避免此类风险

💪面对威胁,苹果公司将在 macOS Sequoia 测试版中阻止网站访问 0.0.0.0,谷歌表示会在 Chrome 后续版本中采取类似措施,但 Mozilla 对全面限制 0.0.0.0 访问持谨慎态度

IT之家 8 月 8 日消息,一个存在了 18 年的漏洞正在被黑客广泛利用,以入侵企业内网,苹果公司已确认 macOS 15 Sequoia 系统将修复这一问题。

图源 Pexels

安全研究人员发现,黑客利用了 Safari、Chrome、Firefox 等浏览器处理 0.0.0.0 IP 地址查询的方式,将这些请求重定向到其他 IP 地址,包括本地服务器“localhost”。通过这种方法,黑客可以访问公司服务器上的文件和其他私密数据,包括开发代码、内部通讯等敏感信息。更严重的是,他们甚至能在运行 AI 训练框架 Ray 的服务器上执行恶意代码。IT之家注意到,这一攻击仅影响 macOS 和 Linux 系统,微软的 Windows 系统由于屏蔽了 0.0.0.0 避免了此类风险。

面对这一威胁,苹果公司向 Forbes 表示,将在 macOS Sequoia 测试版中阻止网站访问 0.0.0.0。谷歌也表示将在 Chrome 后续版本中采取类似措施。然而,Mozilla 方面对全面限制 0.0.0.0 访问持谨慎态度,担心可能引发兼容性问题。

安全研究人员将于本周末的 DEF CON 黑客大会上公布更多漏洞细节。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

漏洞利用 系统安全 IP 地址 黑客攻击
相关文章