苹果将更新macOS修复长期存在的内部网络访问漏洞 阻止黑客继续访问0.0.0.0

💡 原文中文,约1100字,阅读约需3分钟。
📝

内容提要

苹果将修复macOS中的内部网络漏洞,阻止黑客访问0.0.0.0并重定向到localhost。该漏洞存在18年,谷歌也将在Chrome更新中修复。火狐浏览器暂未处理此漏洞。漏洞仅影响macOS和Linux操作系统,微软早已修复。

🔎

延伸解读

漏洞为何能潜伏18年

该漏洞在macOS中存在约18年,尽管苹果持续提升系统安全性,却始终未修复。原因可能在于0.0.0.0访问与localhost重定向涉及浏览器和系统底层交互,修复需协调多方且可能影响正常开发测试。直到macOS Sequoia,苹果才决定阻止所有网站访问0.0.0.0,这反映出长期遗留问题往往需要生态协同才能解决。

对开发者和企业的影响

许多开发者在macOS上使用localhost搭建本地测试环境,黑客可利用浏览器将0.0.0.0重定向到localhost,进而探测并窃取本地文件或数据。研究人员还发现黑客在运行Ray AI框架的服务器上托管恶意代码,说明该漏洞不仅威胁个人开发者,也可能危及企业AI训练环境。修复后,相关攻击路径将被阻断。

浏览器厂商的不同步

苹果将在macOS Sequoia中阻止访问0.0.0.0,谷歌也计划在Chrome更新中采取同样措施,但火狐尚未处理,仍在研究解决方案,因为直接屏蔽可能导致兼容性问题。这种不同步意味着漏洞修复取决于用户使用的浏览器和系统版本,在火狐跟进前,macOS用户仍可能暴露于风险之中。

Windows为何早已免疫

该漏洞仅影响macOS和Linux,Windows不受影响。因为微软早已意识到0.0.0.0访问可能被滥用,并直接屏蔽了该地址。在Windows上使用localhost搭建开发环境很常见,微软的早期处理避免了类似问题。这对比说明,平台方对底层网络行为的默认限制能有效降低安全风险。

❓

Q&A

苹果将如何修复macOS中的内部网络漏洞?

苹果将在macOS Sequoia中阻止访问0.0.0.0,防止黑客重定向到localhost。

这个漏洞存在了多久?

该漏洞在macOS中存在约18年。

哪些浏览器受此漏洞影响?

Safari、Chrome和Firefox等浏览器受此漏洞影响。

谷歌和火狐浏览器对这个漏洞有什么计划?

谷歌计划在Chrome更新中阻止访问0.0.0.0,火狐浏览器尚未处理此漏洞,正在研究解决方案。

这个漏洞对开发者有什么风险?

黑客可以利用该漏洞窃取开发者和企业在本地环境中的数据。

微软对这个漏洞采取了什么措施?

微软早已修复该漏洞,直接屏蔽了0.0.0.0的访问。

🏷️

标签

➡️

继续阅读