8月8日,網絡安全領域傳來重要消息,一個長達18年的安全漏洞正在被黑客廣泛利用,以入侵企業內網,威脅企業信息安全。幸運的是,蘋果公司已確認在其即將推出的macOS 15 Sequoia系統中將修復這一長期存在的安全隱患。
安全研究人員發現,黑客巧妙地利用了Safari、Chrome、Firefox等主流瀏覽器在處理0.0.0.0 IP地址查詢時的缺陷,將用戶請求重定向至其他IP地址,甚至直接指向本地服務器“localhost”。這一手段使得黑客能夠輕易訪問公司服務器上的文件、開發代碼、內部通訊等敏感信息,甚至能在運行AI訓練框架Ray的服務器上執行惡意代碼,對企業信息安全構成重大威脅。
值得注意的是,這一漏洞主要影響macOS和Linux系統,而微軟的Windows系統由于早期已采取屏蔽0.0.0.0訪問的措施,因此避免了此類風險。面對這一嚴峻形勢,蘋果公司迅速響應,表示將在macOS Sequoia測試版中實施嚴格的限制措施,阻止網站訪問0.0.0.0地址,從源頭上切斷黑客利用該漏洞進行內網入侵的途徑。
谷歌方面也表示,將在后續版本的Chrome瀏覽器中采取類似的安全措施,以進一步加強跨平臺的網絡防御體系。然而,Firefox的開發商Mozilla對此持謹慎態度,擔憂全面限制0.0.0.0訪問可能引發兼容性問題。盡管如此,隨著macOS 15 Sequoia系統的推出,市場上的安全意識有望進一步增強,推動整個科技行業共同提升網絡安全水平。
此次事件再次提醒所有用戶和企業,網絡安全無小事,定期更新軟件、保持安全意識至關重要。同時,對于網絡運營者而言,加強日常網絡安全管理和防護義務,及時發現并修復系統漏洞,是保護企業信息安全的必要之舉。
此外,安全研究人員將于本周末的DEF CON黑客大會上公布更多關于該漏洞的詳細信息,這無疑將為業界提供更加全面和深入的網絡安全威脅情報,助力企業和個人更好地應對不斷演變的網絡威脅。
-
蘋果
+關注
關注
61文章
24600瀏覽量
208365 -
MacOS
+關注
關注
0文章
211瀏覽量
18894 -
系統
+關注
關注
1文章
1046瀏覽量
22314
發布評論請先 登錄
龍芯主板助力網絡安全防護場景創新突破,筑牢“芯”防線
萬里紅氣象可信數據空間筑牢數據安全堤壩
中星微技術星元大模型筑牢老年群體安全防線
直流系統怕“漏電”?揭秘AIM-D500-CA如何筑牢安全防線
選擇AIM-D500-CA直流絕緣監測儀,為直流配電系統筑牢一道安全防線
長壽命 10000 小時 + 合粵車規電容筑牢 BMS 電池管理安全防線
10大終端防護實踐,筑牢企業遠程辦公安全防線
廣電計量助力企業筑牢質量安全防線
筑牢新能源充電安全防線:ASCP限流式保護器的防護升級路徑
充電樁安全防護升級:安科瑞 ASCP 限流式保護器筑牢新能源充電防線
筑牢智慧路燈網絡安全防線,為智慧城市發展保駕護航
為什么90%的企業內網穿透方案其實在“裸奔”?
礦井作業必備!云翎智能煤礦井用防爆巡檢記錄儀筑牢安全生產防線
云翎智能國產單北斗電力巡檢執法記錄儀,筑牢電力設施安全防線
蘋果macOS 15 Sequoia將修復18年老漏洞,筑牢企業內網安全防線
評論