欧美中文字幕第一页-欧美中文字幕一区-欧美中文字幕一区二区三区-欧美中文字幕在线-欧美中文字幕在线播放-欧美中文字幕在线视频

Evernote 修復(fù) macOS 應(yīng)用的遠(yuǎn)程代碼執(zhí)行漏洞

我是創(chuàng)始人李巖:很抱歉!給自己產(chǎn)品做個(gè)廣告,點(diǎn)擊進(jìn)來(lái)看看。  
Evernote 修復(fù) macOS 應(yīng)用的遠(yuǎn)程代碼執(zhí)行漏洞

Evernote 修復(fù)了一個(gè)漏洞,該漏洞能夠讓攻擊者在被攻擊者的計(jì)算機(jī)上運(yùn)行惡意代碼。

迪拉伊·米斯拉 (Dhiraj Mishra)是一位駐迪拜的安全研究員,他于 3 月 17 日向 Evernote 報(bào)告了這個(gè)漏洞的存在。在一篇展示米斯拉概念證明的 博客文章 中,TechCrunch 看到,用戶只需要點(diǎn)擊一個(gè)偽裝成網(wǎng)址的鏈接,就能不受阻礙地打開(kāi)本地的應(yīng)用或文件,而且系統(tǒng)不會(huì)彈出任何警告。

Evernote 發(fā)言人謝爾比·布森(Shelby Busen)證實(shí)該漏洞已經(jīng)得到修復(fù),并稱他們公司 “感謝” 安全人員做出的貢獻(xiàn)。

Evernote 修復(fù) macOS 應(yīng)用的遠(yuǎn)程代碼執(zhí)行漏洞

米斯拉 “彈出計(jì)算器窗口”,以此展示 Evernote 中存在的遠(yuǎn)程代碼執(zhí)行漏洞。(圖片來(lái)源:迪拉伊·米斯拉)

漏洞數(shù)據(jù)庫(kù)管理機(jī)構(gòu) MITRE 收錄了該漏洞,編號(hào)為 CVE-2019-10038 。

這個(gè)漏洞可以讓攻擊者在任何安裝了 Evernote 的 macOS 計(jì)算機(jī)上遠(yuǎn)程運(yùn)行惡意代碼。在修復(fù)措施生效以后,Evernote 現(xiàn)在會(huì)在用戶點(diǎn)擊打開(kāi) Mac 本地文件的鏈接時(shí)彈出警告。

本周二,藝電(EA)公司的 Origin 游戲平臺(tái) 也曾曝出類(lèi)似的本地文件路徑遍歷漏洞。

在 2013 年發(fā)生 數(shù)據(jù)泄露事件 之后,Evernote 要求近 5000 萬(wàn)用戶重置了密碼。后來(lái),該公司又修改隱私政策, 允許公司員工訪問(wèn)用戶數(shù)據(jù) ,此舉引起了爭(zhēng)議。在用戶表達(dá)不滿之后,Evernote 恢復(fù)到了原來(lái)的政策 。

翻譯:王燦均( @何無(wú)魚(yú) )

Evernote fixes macOS app bug that allowed remote code execution

本文被轉(zhuǎn)載1次

首發(fā)媒體 TechCrunch | 轉(zhuǎn)發(fā)媒體

隨意打賞

evernote 印象筆記遠(yuǎn)程代碼執(zhí)行漏洞修復(fù)遠(yuǎn)程代碼執(zhí)行漏洞代碼執(zhí)行漏洞
提交建議
微信掃一掃,分享給好友吧。
主站蜘蛛池模板: 羞羞的视频在线观看 | 久久只有这里有精品 | 亚洲精品乱码国产精品乱码 | 香蕉视频黄色片 | 国产一区二区免费 | 国产成人啪一区二区 | 在线免费黄色片 | 一级黄色毛片子 | 免费国产不卡午夜福在线 | 婷婷色在线观看 | 国产在线看片护士免费视频 | 乱子伦免费视频中文字幕 | 欧美激情在线观看一区二区三区 | 久9热精品视频在线观看 | 亚洲黄色片视频 | 欧美日韩网| 一本久久精品一区二区 | 国产精品一区二区在线观看 | 日日操夜夜操免费视频 | 国内精品久久久久久西瓜色吧 | 手机看片福利盒子久久青 | 99久热re在线精品视频 | 99精品视频免费观看 | 一道本免费视频 | 午夜欧美精品久久久久久久 | www日韩在线 | 中文字幕在线精品视频万部 | 偷偷干夜夜拍 | 99久久久国产精品免费播放器 | 亚洲欧美一级久久精品 | 亚洲精品在线网站 | 国产成人免费视频 | 精品国产综合 | 99视频在线观看高清 | 亚洲午夜片子大全精品 | 日本人69视频jizz免费看 | 久久精品无码一区二区三区 | 成年人黄视频大全 | 久草在线视频首页 | 麻豆成人久久精品二区三区小说 | 全部免费特黄特色大片中国 |