不久前,蘋果向開發者發布OS X Yosemite 10.10.2第四個測試版,該版本編譯號為14C81h。早在2014年12月,安全研究員Trammel Hudson在德國漢堡舉行的Chaos Computer Congress大會上演示了如何通過Thunderbolt漏洞來進行入侵。不過,根據最新的安全測試,蘋果已經在OS X Yosemite 10.10.2當中將此漏洞修復。
據悉,研究員使用的是一種稱為“Thunderstirke”的漏洞來完成入侵,而且入侵之后可以在某個選項ROM中重寫Intel Mac固件。當時該研究員指出,由該漏洞引發的入侵非常難以檢測。
在OS X Yosemite 10.10.2正式版發布之前,蘋果已經對Retina 5K iMac以及2014年款Mac mini分別提供了固件更新,暫時擋住了Thunderstrike對這兩款新產品的威脅。近日蘋果才對OS X Yosemite 10.10.2的測試版進行了又一次的更新,這個版本封堵了此前谷歌PRoject Zero在該系統中發現的漏洞。
OS X Yosemite 10.10.2是很多人期盼的一次更新,因為Yosemite自從上架至今一直存在各種小毛病,用戶體驗因此受到很大影響。
新聞熱點
疑難解答