0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

苹果macOS 15 Sequoia将修复18年老漏洞,筑牢企业内网安全防线

要长高 2024-08-08 17:16 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

8月8日,网络安全领域传来重要消息,一个长达18年的安全漏洞正在被黑客广泛利用,以入侵企业内网,威胁企业信息安全。幸运的是,苹果公司已确认在其即将推出的macOS 15 Sequoia系统中将修复这一长期存在的安全隐患。

安全研究人员发现,黑客巧妙地利用了Safari、Chrome、Firefox等主流浏览器在处理0.0.0.0 IP地址查询时的缺陷,将用户请求重定向至其他IP地址,甚至直接指向本地服务器“localhost”。这一手段使得黑客能够轻易访问公司服务器上的文件、开发代码、内部通讯等敏感信息,甚至能在运行AI训练框架Ray的服务器上执行恶意代码,对企业信息安全构成重大威胁。

值得注意的是,这一漏洞主要影响macOS和Linux系统,而微软的Windows系统由于早期已采取屏蔽0.0.0.0访问的措施,因此避免了此类风险。面对这一严峻形势,苹果公司迅速响应,表示将在macOS Sequoia测试版中实施严格的限制措施,阻止网站访问0.0.0.0地址,从源头上切断黑客利用该漏洞进行内网入侵的途径。

谷歌方面也表示,将在后续版本的Chrome浏览器中采取类似的安全措施,以进一步加强跨平台的网络防御体系。然而,Firefox的开发商Mozilla对此持谨慎态度,担忧全面限制0.0.0.0访问可能引发兼容性问题。尽管如此,随着macOS 15 Sequoia系统的推出,市场上的安全意识有望进一步增强,推动整个科技行业共同提升网络安全水平。

此次事件再次提醒所有用户和企业,网络安全无小事,定期更新软件、保持安全意识至关重要。同时,对于网络运营者而言,加强日常网络安全管理和防护义务,及时发现并修复系统漏洞,是保护企业信息安全的必要之举。

此外,安全研究人员将于本周末的DEF CON黑客大会上公布更多关于该漏洞的详细信息,这无疑将为业界提供更加全面和深入的网络安全威胁情报,助力企业和个人更好地应对不断演变的网络威胁。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 苹果
    +关注

    关注

    61

    文章

    24609

    浏览量

    208727
  • MacOS
    +关注

    关注

    0

    文章

    211

    浏览量

    18958
  • 系统
    +关注

    关注

    1

    文章

    1047

    浏览量

    22394
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    电气事故难防范?智慧用电监测方案,从源头安全防线

    电气事故难防范?智慧用电监测方案,从源头安全防线 电气安全一直是工业生产、商业运营与公共场景的重点防控领域。随着电气火灾综合治理不断深化, 实时监测、主动预警、远程管控 已成为用电
    的头像 发表于 04-15 14:35 73次阅读
    电气事故难防范?智慧用电监测方案,从源头<b class='flag-5'>筑</b><b class='flag-5'>牢</b><b class='flag-5'>安全防线</b>

    聚焦车载屏检测,怎能不智能汽车人机交互安全线?

    车载屏已成为智能座舱核心交互入口,黑屏、触控失灵等问题频发。车载屏性能检测系统可全维度验证屏幕性能,适配车规标准。北京沃华慧通深耕该领域,提供定制化检测方案,助力车企座舱安全防线,推动智能汽车产业高品质发展。
    的头像 发表于 04-02 16:32 1790次阅读
    聚焦车载屏检测,怎能不<b class='flag-5'>筑</b><b class='flag-5'>牢</b>智能汽车人机交互<b class='flag-5'>安全</b>线?

    Renesas瑞萨推出UPD720202:USB 3.0桥接新标杆,为企业高速传输“稳”与“快”的防线~

    Renesas瑞萨推出UPD720202:USB 3.0桥接新标杆,为企业高速传输“稳”与“快”的防线~
    的头像 发表于 03-23 13:08 344次阅读
    Renesas瑞萨推出UPD720202:USB 3.0桥接新标杆,为<b class='flag-5'>企业</b>高速传输<b class='flag-5'>筑</b><b class='flag-5'>牢</b>“稳”与“快”的<b class='flag-5'>防线</b>~

    安全防线,智领检修变革

    安全防线智领检修变革——电子挂牌上锁方案——有效防止设备意外启动、杜绝能量意外释放,是钢铁企业保障检修人员生命安全的核心课题。在高炉、转炉、轧制线(“三高线”)等高温、高粉尘、多能
    的头像 发表于 03-18 11:32 294次阅读
    守<b class='flag-5'>牢</b><b class='flag-5'>安全防线</b>,智领检修变革

    龙芯主板助力网络安全防护场景创新突破,“芯”防线

    数字化浪潮下,网络安全已成为关键信息基础设施的核心生命线,而自主可控的硬件底座则是防护防线的根本前提。
    的头像 发表于 03-06 16:53 1193次阅读

    万里红气象可信数据空间数据安全堤坝

    未来,万里红持续深耕创新技术研发与应用场景深度融合,以气象可信数据空间为支点,推动构建安全与开放的气象数据流通共享新生态。我们愿与各级气象部门、行业伙伴携手,共同气象数据
    的头像 发表于 02-03 14:27 621次阅读

    中星微技术星元大模型老年群体安全防线

    1月20日是大寒节气,中国多地普降雨雪后迎来大范围降温,不少区域路面积雪冻结形成“地穿甲”,给行人,尤其是老年人出行带来极大安全隐患。就在这场寒潮中,河南省安阳市御水园小区依托部署“星元大模型”的人工智能系统,以毫秒级响应速度,为老年群体
    的头像 发表于 01-23 10:31 607次阅读

    直流系统怕“漏电”?揭秘AIM-D500-CA如何安全防线

    与稳定运行。 面对这一难题,安科瑞电气推出AIM-D500-CA直流绝缘监测仪。该设备专为直流不接地系统(IT系统)设计,致力于实现绝缘状态的可视化与主动预警,直流系统的安全防线。 二 直流系统为何需要监测? 直流系统与交流
    的头像 发表于 01-19 10:38 330次阅读
    直流系统怕“漏电”?揭秘AIM-D500-CA如何<b class='flag-5'>筑</b><b class='flag-5'>牢</b><b class='flag-5'>安全防线</b>

    选择AIM-D500-CA直流绝缘监测仪,为直流配电系统一道安全防线

    ——如同潜伏的“隐形风险”,持续威胁系统安全与稳定运行。 面对这一难题,安科瑞电气推出AIM-D500-CA直流绝缘监测仪。该设备专为直流不接地系统(IT系统)设计,致力于实现绝缘状态的可视化与主动预警,直流系统的
    的头像 发表于 01-14 16:22 643次阅读
    选择AIM-D500-CA直流绝缘监测仪,为直流配电系统<b class='flag-5'>筑</b><b class='flag-5'>牢</b>一道<b class='flag-5'>安全防线</b>

    破解连锁门店用电 “散、隐、贵”!安科瑞智慧用电管理云平台安全防线

    破解连锁门店用电 “散、隐、贵”!安科瑞智慧用电管理云平台安全防线
    的头像 发表于 01-07 16:24 464次阅读
    破解连锁门店用电 “散、隐、贵”!安科瑞智慧用电管理云平台<b class='flag-5'>筑</b><b class='flag-5'>牢</b><b class='flag-5'>安全防线</b>

    长寿命 10000 小时 + 合粤车规电容 BMS 电池管理安全防线

    合粤车规电容凭借 10000 小时以上高温寿命 、 低 ESR 特性 、 抗振动设计 及 车规级认证 ,成为 BMS 电池管理系统的核心安全元件,有效安全防线。以下是具体分析: 一
    的头像 发表于 11-28 14:00 496次阅读

    10大终端防护实践,企业远程办公安全防线

    随着远程与混合办公模式的普及,企业终端设备数量激增,安全防护范围也从办公室网络延伸至每个远程接入点。终端安全不仅是技术问题,更成为决定企业数字化运营成败的关键。终端
    的头像 发表于 10-30 17:01 1140次阅读
    10大终端防护实践,<b class='flag-5'>筑</b><b class='flag-5'>牢</b><b class='flag-5'>企业</b>远程办公<b class='flag-5'>安全防线</b>

    新能源充电安全防线:ASCP限流式保护器的防护升级路径

    1.背景 新能源车越来越多,充电桩遍布城乡,充电便捷的背后,却暗藏电气火灾隐患。而一位反应比眨眼快百万倍的 “安全卫士”—— 限流式电气防火保护器,已悄然上岗,为爱车与充电站安全防线
    的头像 发表于 09-18 10:38 674次阅读
    <b class='flag-5'>筑</b><b class='flag-5'>牢</b>新能源充电<b class='flag-5'>安全防线</b>:ASCP限流式保护器的防护升级路径

    充电桩安全防护升级:安科瑞 ASCP 限流式保护器新能源充电防线

    一、背景新能源车越来越多,充电桩遍布城乡,充电便捷的背后,却暗藏电气火灾隐患。而一位反应比眨眼快百万倍的“安全卫士”——限流式电气防火保护器,已悄然上岗,为爱车与充电站安全防线!火
    的头像 发表于 07-13 08:03 831次阅读
    充电桩<b class='flag-5'>安全防</b>护升级:安科瑞 ASCP 限流式保护器<b class='flag-5'>筑</b><b class='flag-5'>牢</b>新能源充电<b class='flag-5'>防线</b>

    智慧路灯网络安全防线,为智慧城市发展保驾护航

    功能的不断拓展和联网设备的激增,其面临的网络安全风险也日益凸显。从设备层的漏洞利用到网络层的数据窃取,再到应用层的系统入侵,每一个环节的安全隐患都可能成为威胁智慧城市安全运行的 “定时
    的头像 发表于 05-28 22:27 704次阅读
    <b class='flag-5'>筑</b><b class='flag-5'>牢</b>智慧路灯网络<b class='flag-5'>安全防线</b>,为智慧城市发展保驾护航