WebKit 익스플로잇은 Mac 및 iOS 장치를 충돌시킬 수 있습니다.

WebKit 익스플로잇은 Mac 및 iOS 장치를 충돌시킬 수 있습니다.

Apple은 소프트웨어 결함을 발견한 사람에게 최대 150만 달러를 제공합니다.
진짜 온라인 장난꾸러기들이 이 녀석들 같았으면!
사진: Hackers, United Artists

보안 연구원이 Apple 기기를 충돌시킬 수 있는 새로운 Safari 취약점을 발견했습니다. 취약점은 Apple의 웹 브라우저에서 페이지를 렌더링하는 데 사용되는 WebKit 엔진에 존재합니다.

문제를 발견한 베를린 소재 연구원인 Sabri Haddouche에 따르면 CSS 코드 줄이 포함된 페이지에 누군가를 연결하면 충돌이 발생할 수 있습니다. 이것은 배경 필터로 알려진 무거운 처리 효과를 시작하여 궁극적으로 충돌을 일으키고 장치를 다시 시작해야 합니다.

사브리

@pwnsdx

https://t.co/RoWRKC1IPI
영상
오전 4:13 · 2018년 9월 15일

55

21

이 취약점은 Javascript가 포함된 취약점의 수정된 버전이 필요하지만 macOS에서 더 문제가 되는 것처럼 들립니다. macOS 버전에서 Safari는 강제 재부팅 직후에 다시 시작됩니다. 이것은 두 번째(그리고 세 번째, 네 번째...) 충돌을 유발할 수 있습니다.

애플이 사건에

다행히도 애플이 케이스에 있는 것처럼 들립니다. 와 말하기 지디넷, Haddouche는 결함에 대해 Cupertino에게 알렸다고 말했습니다.

Haddouch는 "보안 제품 이메일을 사용하여 그들에게 연락했습니다. "그들은 문제를 수신하고 조사하고 있음을 확인했습니다."

Apple 기기는 다른 기기보다 보안 결함이 적지만 연구원들은 여전히 취약점의 꾸준한 흐름. 종종 이러한 문제는 장치에 과부하를 주어 충돌을 일으킬 수 있습니다. 대부분의 경우 보안 연구원은 취약점을 찾아 Apple에 수정하도록 알립니다. 때때로 문제 해결사는 결함을 식별하고 악의적으로 사용하려고 시도합니다.

최신 블로그 게시물

마이클 패스벤더, 스티브 잡스 영화에 대한 의구심
September 11, 2021

마이클 패스벤더가 스티브 잡스를 연기할 수 있을지 의문에 답하다스티브 잡스 역의 패스벤더. 사진: 션 눙/Instagram매그니토 역으로 가장 잘 알려진 배우 마이클 패스벤더(Michael Fassbender)가 엑스맨: 퍼스트 클래스 그리고 과거 미래의 일 — ...

진정해, 증오자 -- Sorkin은 당신이 그의 Steve Jobs 영화를 좋아할 것이라고 말합니다
September 11, 2021

Laurene Powell Jobs와 Tim Cook은 Apple 공동 창립자 Steve Jobs에 대한 Aaron Sorkins의 다가오는 전기 영화를 비난했지만 Sorkin에 따르면 그들이 보러 간다면 실제로 좋아할 수도 있습니다.팀 쿡 애플 최고경영자(CEO...

스티브 잡스: 로스트 인터뷰가 곧... 잃어버린
September 11, 2021

스티브 잡스: 잃어버린 인터뷰 Netflix에서 사라질 예정입니다.이것은 우리 대부분이 가진 것보다 스티브와 70분 더 많은 시간입니다.사진: 스티브 잡스: 잃어버린 인터뷰알렉스 기브니 사이 기계 속의 남자 다큐멘터리와 새로운 스티브 잡스 전기 영화, 스티브 잡스...