近日,苹果公司宣布在即将推出的macOS 15 Sequoia系统中,将修复一个存在长达18年的安全漏洞,此举旨在有效阻止黑客通过该漏洞入侵企业内网,提升用户的网络安全防护能力。
这一安全漏洞的根源在于浏览器(包括Safari、Chrome、Firefox等)处理0.0.0.0 IP地址查询的方式存在缺陷。黑客能够利用这一漏洞,将用户请求重定向至其他IP地址,包括本地服务器“localhost”,从而轻易访问公司服务器上的文件和其他敏感信息,如开发代码、内部通讯等。更为严重的是,黑客还能在运行AI训练框架Ray的服务器上执行恶意代码,对企业信息安全构成重大威胁。这一漏洞已经存在18年之久,但由于Windows系统早已通过屏蔽0.0.0.0访问的方式规避了风险,因此目前主要影响macOS和Linux系统。
面对这一长期存在的安全隐患,苹果公司决定在macOS 15 Sequoia系统中进行针对性修复。具体而言,该系统将阻止网站访问0.0.0.0地址,从源头上切断黑客利用漏洞进行内网入侵的途径。这一举措不仅是对过去18年安全漏洞的修补,更是对未来网络安全环境的一次积极应对,展现了苹果公司在网络安全领域的责任与担当。
谷歌方面也已表示,将在后续版本的Chrome浏览器中采取类似的安全措施,进一步加强跨平台的网络防御体系。然而,Firefox的开发商Mozilla对全面限制0.0.0.0访问持谨慎态度,担心可能引发兼容性问题。尽管如此,随着macOS 15 Sequoia系统的推出,市场上的安全意识有望进一步增强,推动整个科技行业共同提升网络安全水平。
苹果macOS 15 Sequoia系统的这一更新,不仅是对自身产品安全性的提升,更是对整个科技行业网络安全防护的一次重要推动。对于依赖macOS操作系统的中小企业和团队而言,这一更新意味着更加坚实的安全防护层,有助于保护他们在数字世界中的资产免受威胁。同时,这也提醒了所有用户定期更新软件、保持安全意识的重要性,以共同抵御不断演变的网络威胁。