Safari Web Share API漏洞详情 苹果计划2021年春修复

发表于:2020-8-27 09:17

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:佚名    来源:cnBeta

  周一的时候,REDTEAM.PL创始人兼安全研究人员PawelWylecial在博客上披露了一个Safari数据泄露漏洞的详情。尽管其在四月份就向苹果通报了此事,但可以这家科技巨头刚决定将补丁推迟到2021年春季才实施。据悉,该漏洞源于苹果的WebShareAPI,允许第三方应用程序通过浏览器分享链接、文件和其它数据。
  在周一的博客文章中,Wylecial警告该漏洞或被利用来泄露用户信息和窃取iOS/Mac上的数据。因为苹果对该实施方案的支持,意味着在某些情况下也可以包含来自本地的系统文件。
  由于需要用户交互才能达成潜在的数据泄露,Wylecial将该问题描述为低风险。不过他也指出,用户可能并不知道自己正在分享本地数据,因为此过程中的附件在很大程度上是“不可见”的。
  不过更让人糟心的,还是苹果公司对Bug报告的处理方式。尽管其承认已于初始警报大约一周后开始分析问题,但有关状态更新的多个后续请求均未得到答复。
  8月初,Wylecial向苹果发去了将于24日公开披露该漏洞的通知。然而苹果的回应是,该问题将拖到2021年春季的安全更新中得到修复,最终Wylecial选择在博客上详细披露该漏洞。

  本文内容不用于商业目的,如涉及知识产权问题,请权利人联系51Testing小编(021-64471599-8017),我们将立即处理
《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号