近日,蘋果公司連發兩份安全通告,致謝360 Alpha Lab團隊發現 5 個MacOS藍牙漏洞,并獎勵漏洞獎金7. 5 萬美元。
據了解,這是蘋果MacOS系統中罕見的漏洞組合,該漏洞存在于蘋果MacOS藍牙進程中,而各種藍牙設備之間又是互相連接。這意味著,該漏洞可獲取蘋果MacOS系統最高ROOT進程權限,并達到完全控制電腦的程度。
360 Alpha Lab團隊將其命名為“Bluewave”漏洞,該漏洞組合全部屬于“零點擊無接觸”遠程利用漏洞,摧毀力強且影響范圍廣,覆蓋macOS Mojave 10.14.6, macOS High Sierra 10.13.6, macOS Catalina 10.15. 2 版本在內的所有蘋果筆記本。
目前,蘋果官方已根據 360 安全團隊所提交的漏洞報告發布補丁。