苹果OS X10.10.2最新测试版已修正"雷击"恶意程序

业界 作者:邮箱投递 2015-01-28 04:45:42
有消息人士透露,最新发布的OS X 10.10.2测试版本已经修正了“雷击” (Thunderstrike)恶意程序。去年年底一种名为“雷击”的恶意程序被正式公开,不过这项利用苹果Thunderbolt Option ROM的漏洞其实早在2012年就被发现了,但一直到现在苹果公司都没有修补这个漏洞。不过来自科技博客iMore的消息表示,苹果OS X 10.10.2的最新测试版本已经修正了这个漏洞。 IOS 据消息人士透露,OS X 10.10.2的最新测试版本将加入防护机制,避免Mac电脑的可扩展接口(EFI)启动固件被替换或回复到之前的状态。 这种Bookit恶意程序由编程专家特拉迈尔-胡德森(Trammell Hudson)在德国汉堡举行的混沌计算机大会上展示,可以自我复制到任何连接到Thunderbolt接口的设备。 这段代码会存储在主板的单独ROM区间中,很难被消灭,即使用户重装OS X或更换一块新硬盘都无济于事。 尽管“雷击”只能通过物理访问传播,但这样的恶意程序很难被侦测到,能对电脑造成显著的伤害,所以依然非常危险。 至今为止苹果OS X 10.10.2已经发布了五个开发者测试版本,最新一版刚刚于上周发布。苹果公司要求开发者们将注意力集中在Wi-Fi,邮件,语音辅助程序VoiceOver以及蓝牙方面出现的问题。

关注公众号:拾黑(shiheibook)了解更多

[广告]赞助链接:

四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

公众号 关注网络尖刀微信公众号
随时掌握互联网精彩
赞助链接