Neowin 报道,Google 的 Project Zero 团队在去年 11 月发现苹果的 macOS 内核中存在“严重”漏洞,这一漏洞在 90 天窗口期到期后被披露。

该团队发现,如果攻击者修改了用户拥有的已挂载文件系统映像,则不会通知虚拟管理子系统这些更改,这意味着攻击者可能会在挂载的文件系统不知道的情况下进行恶意操作。

报道称,苹果已经在去年 11 月被告知这一漏洞,但 90 天过去了,漏洞依然没有得到修复。

Google 的 Project Zero 团队主要负责互联网安全方面,通常该团队在发现漏洞后,会先向对应的厂商提供详细信息,并在披露前提供 90 天的时间让厂商对漏洞进行修复。