黑客在苹果公司网络中发现55个安全漏洞!11项被标记为“高危”
本周的一篇博客显示,一群黑客针对苹果公司庞大的在线基础设施,花费数月时间后发现了一系列漏洞,其中包括一些允许黑客窃取用户iCloud帐户中文件的漏洞。 不过,与那些蓄意破坏的黑客不同,这些黑客以“白帽”的身份进行操作,这意味着他们的目标是向Apple发出警报,而不是窃取信息。 这个黑客团队由20岁的Sam Curry领导,其他研究人员包括:Brett Buerhaus, Ben Sadeghipour, Samuel Erb, and Tanner Barnes. Sam Curry说,他和他的团队总共发现了55个漏洞。其中有11项被标记为“高危”,因为它们允许他控制苹果的核心基础设施,并从那里窃取私人电子邮件、iCloud数据和其他私人信息。 这11项高危漏洞分别是: 通过授权和身份验证绕过远程代码执行 通过配置错误的权限绕过身份验证允许全局管理员访问 通过未经过滤的文件名参数进行命令注入 通过泄露的机密和公开的管理员工具执行远程代码 内存泄漏导致员工和用户帐户泄露,从而允许访问各种内部应用程序 通过未经过滤的输入参数进行Vertica SQL注入 可修复的存储XSS允许攻击者完全危...
