8月8日,網絡安全領域傳來重要消息,一個長達18年的安全漏洞正在被黑客廣泛利用,以入侵企業內網,威脅企業信息安全。幸運的是,蘋果公司已確認在其即將推出的macOS 15 Sequoia系統中將修復這一長期存在的安全隱患。
安全研究人員發現,黑客巧妙地利用了Safari、Chrome、Firefox等主流瀏覽器在處理0.0.0.0 IP地址查詢時的缺陷,將用戶請求重定向至其他IP地址,甚至直接指向本地服務器“localhost”。這一手段使得黑客能夠輕易訪問公司服務器上的文件、開發代碼、內部通訊等敏感信息,甚至能在運行AI訓練框架Ray的服務器上執行惡意代碼,對企業信息安全構成重大威脅。
值得注意的是,這一漏洞主要影響macOS和Linux系統,而微軟的Windows系統由于早期已采取屏蔽0.0.0.0訪問的措施,因此避免了此類風險。面對這一嚴峻形勢,蘋果公司迅速響應,表示將在macOS Sequoia測試版中實施嚴格的限制措施,阻止網站訪問0.0.0.0地址,從源頭上切斷黑客利用該漏洞進行內網入侵的途徑。
谷歌方面也表示,將在后續版本的Chrome瀏覽器中采取類似的安全措施,以進一步加強跨平臺的網絡防御體系。然而,Firefox的開發商Mozilla對此持謹慎態度,擔憂全面限制0.0.0.0訪問可能引發兼容性問題。盡管如此,隨著macOS 15 Sequoia系統的推出,市場上的安全意識有望進一步增強,推動整個科技行業共同提升網絡安全水平。
此次事件再次提醒所有用戶和企業,網絡安全無小事,定期更新軟件、保持安全意識至關重要。同時,對于網絡運營者而言,加強日常網絡安全管理和防護義務,及時發現并修復系統漏洞,是保護企業信息安全的必要之舉。
此外,安全研究人員將于本周末的DEF CON黑客大會上公布更多關于該漏洞的詳細信息,這無疑將為業界提供更加全面和深入的網絡安全威脅情報,助力企業和個人更好地應對不斷演變的網絡威脅。
-
蘋果
+關注
關注
61文章
24411瀏覽量
198763 -
MacOS
+關注
關注
0文章
210瀏覽量
17498 -
系統
+關注
關注
1文章
1017瀏覽量
21344
發布評論請先 登錄
相關推薦
評論