0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

苹果macOS 15 Sequoia将修复18年老漏洞,筑牢企业内网安全防线

要长高 2024-08-08 17:16 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

8月8日,网络安全领域传来重要消息,一个长达18年的安全漏洞正在被黑客广泛利用,以入侵企业内网,威胁企业信息安全。幸运的是,苹果公司已确认在其即将推出的macOS 15 Sequoia系统中将修复这一长期存在的安全隐患。

安全研究人员发现,黑客巧妙地利用了Safari、Chrome、Firefox等主流浏览器在处理0.0.0.0 IP地址查询时的缺陷,将用户请求重定向至其他IP地址,甚至直接指向本地服务器“localhost”。这一手段使得黑客能够轻易访问公司服务器上的文件、开发代码、内部通讯等敏感信息,甚至能在运行AI训练框架Ray的服务器上执行恶意代码,对企业信息安全构成重大威胁。

值得注意的是,这一漏洞主要影响macOS和Linux系统,而微软的Windows系统由于早期已采取屏蔽0.0.0.0访问的措施,因此避免了此类风险。面对这一严峻形势,苹果公司迅速响应,表示将在macOS Sequoia测试版中实施严格的限制措施,阻止网站访问0.0.0.0地址,从源头上切断黑客利用该漏洞进行内网入侵的途径。

谷歌方面也表示,将在后续版本的Chrome浏览器中采取类似的安全措施,以进一步加强跨平台的网络防御体系。然而,Firefox的开发商Mozilla对此持谨慎态度,担忧全面限制0.0.0.0访问可能引发兼容性问题。尽管如此,随着macOS 15 Sequoia系统的推出,市场上的安全意识有望进一步增强,推动整个科技行业共同提升网络安全水平。

此次事件再次提醒所有用户和企业,网络安全无小事,定期更新软件、保持安全意识至关重要。同时,对于网络运营者而言,加强日常网络安全管理和防护义务,及时发现并修复系统漏洞,是保护企业信息安全的必要之举。

此外,安全研究人员将于本周末的DEF CON黑客大会上公布更多关于该漏洞的详细信息,这无疑将为业界提供更加全面和深入的网络安全威胁情报,助力企业和个人更好地应对不断演变的网络威胁。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 苹果
    +关注

    关注

    61

    文章

    24586

    浏览量

    207472
  • MacOS
    +关注

    关注

    0

    文章

    211

    浏览量

    18765
  • 系统
    +关注

    关注

    1

    文章

    1043

    浏览量

    22177
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    长寿命 10000 小时 + 合粤车规电容 BMS 电池管理安全防线

    合粤车规电容凭借 10000 小时以上高温寿命 、 低 ESR 特性 、 抗振动设计 及 车规级认证 ,成为 BMS 电池管理系统的核心安全元件,有效安全防线。以下是具体分析: 一
    的头像 发表于 11-28 14:00 108次阅读

    NVIDIA AI解决方案如何工厂安全防线

    随着工业自动化的不断发展,安全保障已成为日益复杂且关键的核心任务。工厂安全涵盖多个维度,包括旨在管控事故风险的系统安全、防范因功能问题或可预见误用引发危险的预期功能安全、确保
    的头像 发表于 11-21 17:16 1082次阅读

    10大终端防护实践,企业远程办公安全防线

    随着远程与混合办公模式的普及,企业终端设备数量激增,安全防护范围也从办公室网络延伸至每个远程接入点。终端安全不仅是技术问题,更成为决定企业数字化运营成败的关键。终端
    的头像 发表于 10-30 17:01 860次阅读
    10大终端防护实践,<b class='flag-5'>筑</b><b class='flag-5'>牢</b><b class='flag-5'>企业</b>远程办公<b class='flag-5'>安全防线</b>

    广电计量助力企业质量安全防线

    20259月是我国第48个全国“质量月”。广电计量始终将质量视为生命线,构建了涵盖“理念层-制度层-物质层-行为层”的质量文化体系,促进公司质量水平持续提升,为研发生产型企业、政府以及科研院所提供“一站式”质量解决方案。
    的头像 发表于 09-29 14:57 582次阅读

    新能源充电安全防线:ASCP限流式保护器的防护升级路径

    1.背景 新能源车越来越多,充电桩遍布城乡,充电便捷的背后,却暗藏电气火灾隐患。而一位反应比眨眼快百万倍的 “安全卫士”—— 限流式电气防火保护器,已悄然上岗,为爱车与充电站安全防线
    的头像 发表于 09-18 10:38 384次阅读
    <b class='flag-5'>筑</b><b class='flag-5'>牢</b>新能源充电<b class='flag-5'>安全防线</b>:ASCP限流式保护器的防护升级路径

    戴尔科技助力企业构建安全防御体系

    随着业务系统越铺越广,攻击面也在不断扩大,在这个安全与业务关系更紧密的时代,企业该如何构筑 更主动、更智能的安全防线
    的头像 发表于 08-13 15:23 883次阅读

    充电桩安全防护升级:安科瑞 ASCP 限流式保护器新能源充电防线

    一、背景新能源车越来越多,充电桩遍布城乡,充电便捷的背后,却暗藏电气火灾隐患。而一位反应比眨眼快百万倍的“安全卫士”——限流式电气防火保护器,已悄然上岗,为爱车与充电站安全防线!火
    的头像 发表于 07-13 08:03 447次阅读
    充电桩<b class='flag-5'>安全防</b>护升级:安科瑞 ASCP 限流式保护器<b class='flag-5'>筑</b><b class='flag-5'>牢</b>新能源充电<b class='flag-5'>防线</b>

    智慧路灯网络安全防线,为智慧城市发展保驾护航

    功能的不断拓展和联网设备的激增,其面临的网络安全风险也日益凸显。从设备层的漏洞利用到网络层的数据窃取,再到应用层的系统入侵,每一个环节的安全隐患都可能成为威胁智慧城市安全运行的 “定时
    的头像 发表于 05-28 22:27 428次阅读
    <b class='flag-5'>筑</b><b class='flag-5'>牢</b>智慧路灯网络<b class='flag-5'>安全防线</b>,为智慧城市发展保驾护航

    为什么90%的企业内网穿透方案其实在“裸奔”?

    在数字化转型浪潮中,企业内网穿透技术已成为远程办公、设备调试、数据共享的刚需。然而,大多数企业仍在用“裸奔”方案——端口暴露、明文传输、权限失控…黑客甚至不需要破解,直接“推门”就能拿走核心
    的头像 发表于 05-22 11:21 530次阅读

    矿井作业必备!云翎智能煤矿井用防爆巡检记录仪安全生产防线

    作业中不可或缺的工具,为安全生产防线提供了有力支持。云翎智能矿用防爆工作记录仪一、防爆设计:守护生命的坚固防线煤矿井下充斥着瓦斯、煤尘等
    的头像 发表于 05-21 10:15 441次阅读
    矿井作业必备!云翎智能煤矿井用防爆巡检记录仪<b class='flag-5'>筑</b><b class='flag-5'>牢</b><b class='flag-5'>安全</b>生产<b class='flag-5'>防线</b>

    云翎智能国产单北斗电力巡检执法记录仪,电力设施安全防线

    云翎智能国产单北斗电力巡检执法记录仪通过深度融合北斗高精度定位、5G通信、AI智能分析及国产化技术链,构建了覆盖电力设施巡检全流程的智能安全防护体系,具体体现在以下核心维度:云翎智能单北斗电力巡检
    的头像 发表于 05-15 10:23 537次阅读
    云翎智能国产单北斗电力巡检执法记录仪,<b class='flag-5'>筑</b><b class='flag-5'>牢</b>电力设施<b class='flag-5'>安全防线</b>

    广告牌变&amp;quot;高空炸弹&amp;quot;?漫途智能预警终端筑起安全防线!

    户外广告牌中,30%存在安全隐患。如何在推动城市现代化治理的同时公共安全防线?这不仅是政府的责任,更是每一位广告业主必须面对的课题。广告牌安全
    的头像 发表于 03-28 14:35 545次阅读
    广告牌变&amp;quot;高空炸弹&amp;quot;?漫途智能预警终端筑起<b class='flag-5'>安全防线</b>!

    如何利用iptables修复安全漏洞

    随着网络安全威胁的不断增加,安全中心扫描越来越频繁。尤其是在大数据安全中心的漏洞报告中,许多漏洞在生产环境中无法通过服务升级来
    的头像 发表于 03-18 18:02 877次阅读

    DHCP在企业网的部署及安全防

    以下是关于 DHCP 在企业网的部署及安全防范的介绍: 部署步骤 规划网络与 IP 地址:根据企业网络规模、部门划分等因素,合理规划网络拓扑结构,确定需要分配 IP 地址的范围,包括不同 VLAN
    发表于 01-16 11:27

    小区电动车充电桩消防设备整体方案:安全防线,守护绿色出行

    方案,旨在安全防线,守护每一位居民的绿色出行。 首先,电盾智能配备了适用于电气设备火灾的灭火器。这些灭火器包括干粉灭火器和二氧化碳灭火器等,它们被放置在充电桩附近易于取用的位置。我们定期对灭火器进行检查
    的头像 发表于 12-27 15:15 964次阅读