消息稱蘋果macOS存在網絡「定時炸彈」,運行49.7天后會斷網

IT之家
04/08

IT之家 4 月 8 日消息,技術團隊 Photon 於 4 月 6 日發布博文,指出蘋果 macOS 系統網絡存在「定時炸彈」漏洞,若設備連續運行 49.7 天,TCP / IP 網絡協議棧將因內核時間戳比較錯誤而失效,導致設備無法建立網絡連接。

IT之家援引博文介紹,該團隊在監測 iMessage 服務時發現該問題,受影響設備在運行 49 天 17 小時 2 分 47 秒後,雖能響應 Ping 請求,卻無法處理任何實際網絡連接,陷入「假死」狀態。

團隊深入分析後發現,該漏洞源於 macOS 內核(報告中暫未發現具體影響版本)對 RFC 7323 標準的錯誤實現。

該標準規定了時間戳時鐘達到上限時的處理邏輯,但蘋果的代碼在執行比較運算時,使用了不可靠的時間值,導致系統在運行至特定時間閾值後觸發邏輯錯誤,致使網絡功能停擺。

該漏洞目前唯一臨時解決方案是重啓設備。Photon 團隊指出,該問題在 Apple Community 論壇中已被多次討論,證實其影響範圍較廣。

對於普通用戶而言,在實際使用場景下由於安裝系統更新等操作,很少觸發此漏洞,但對於作為服務器長期運行的專業用戶而言,該問題影響較大。

蘋果目前尚未發布官方修復補丁,考慮到漏洞的技術性質及潛在影響,業界預計蘋果將在短期內推出系統更新。

免責聲明:投資有風險,本文並非投資建議,以上內容不應被視為任何金融產品的購買或出售要約、建議或邀請,作者或其他用戶的任何相關討論、評論或帖子也不應被視為此類內容。本文僅供一般參考,不考慮您的個人投資目標、財務狀況或需求。TTM對信息的準確性和完整性不承擔任何責任或保證,投資者應自行研究並在投資前尋求專業建議。

熱議股票

  1. 1
     
     
     
     
  2. 2
     
     
     
     
  3. 3
     
     
     
     
  4. 4
     
     
     
     
  5. 5
     
     
     
     
  6. 6
     
     
     
     
  7. 7
     
     
     
     
  8. 8
     
     
     
     
  9. 9
     
     
     
     
  10. 10