最近更新
手機版
手機版

掃描查看手機站

當前位置:973游戲網 > 軟件頻道 >  網絡雜談 > GarageBand存在漏洞?蘋果已經把它“堵上”
GarageBand存在漏洞?蘋果已經把它“堵上”

更新時間:2019-05-30 16:44

作者:匿名

根據外媒 Apple Insider 的報道,蘋果已經為 Mac 版數碼音樂創(chuàng)作軟件 GarageBand 發(fā)布了最新補丁,修復了一個研究人員發(fā)現(xiàn)的漏洞,這個漏洞可能會被黑客利用,通過軟件中有缺陷的文件來執(zhí)行惡意代碼。

據了解,蘋果已經發(fā)布了這款 GarageBand 音樂軟件的 10.1.6 版本,并且修復了來自 Cisco Talos 公司的研究人員 Tyler Bohan 發(fā)現(xiàn)的漏洞,這一漏洞被描述為“GarageBand 項目文件可能會導致任意代碼的執(zhí)行”,而蘋果通過內存處理的方式來解決了這一問題。

Tyler Bohan 認為,這個問題出在 GarageBand 專有的 .band 文件的解析方面。這個文件可以被分成擁有不同屬性的部分,每一部分的長度由用戶控制,并且沒有任何驗證能夠檢查每個部分的長度是否處于定義范圍內。

缺乏驗證意味著攻擊者可以創(chuàng)建一個含有隱藏代碼文件的 .band 文件,一旦這個文件在 GarageBand 內打開,該代碼將會自動執(zhí)行。不過,這個漏洞不太可能并沒有被人利用到,因為 Tyler Bohan 是在蘋果發(fā)布補丁之后才公布了這一問題。

目前,用戶可以通過 Mac App Store 更新到這款 GarageBand 軟件的 10.1.6 版本,其大小為 956MB,需要 0S X 10.10 或者更高的系統(tǒng)版本,它的價格為 30 元。

CopyRight?2007-2021 ropkwcs.com All Right Reserved 晉ICP備2023022329號-1

溫馨提示:抵制不良游戲 拒絕盜版游戲 注意自我保護 謹防受騙上當 適度游戲益腦 沉迷游戲傷身 合理安排時間 享受健康生活
游戲作品版權歸原作者享有,如無意之中侵犯了您的版權,請您來信告知( 聯(lián)系郵箱:lqqsgduw132@163.com),本網站將應您的要求刪除。