Evernote 修復 macOS 應用的遠程代碼執行漏洞

我是創始人李巖:很抱歉!給自己產品做個廣告,點擊進來看看。  
Evernote 修復 macOS 應用的遠程代碼執行漏洞

Evernote 修復了一個漏洞,該漏洞能夠讓攻擊者在被攻擊者的計算機上運行惡意代碼。

迪拉伊·米斯拉 (Dhiraj Mishra)是一位駐迪拜的安全研究員,他于 3 月 17 日向 Evernote 報告了這個漏洞的存在。在一篇展示米斯拉概念證明的 博客文章 中,TechCrunch 看到,用戶只需要點擊一個偽裝成網址的鏈接,就能不受阻礙地打開本地的應用或文件,而且系統不會彈出任何警告。

Evernote 發言人謝爾比·布森(Shelby Busen)證實該漏洞已經得到修復,并稱他們公司 “感謝” 安全人員做出的貢獻。

Evernote 修復 macOS 應用的遠程代碼執行漏洞

米斯拉 “彈出計算器窗口”,以此展示 Evernote 中存在的遠程代碼執行漏洞。(圖片來源:迪拉伊·米斯拉)

漏洞數據庫管理機構 MITRE 收錄了該漏洞,編號為 CVE-2019-10038 。

這個漏洞可以讓攻擊者在任何安裝了 Evernote 的 macOS 計算機上遠程運行惡意代碼。在修復措施生效以后,Evernote 現在會在用戶點擊打開 Mac 本地文件的鏈接時彈出警告。

本周二,藝電(EA)公司的 Origin 游戲平臺 也曾曝出類似的本地文件路徑遍歷漏洞。

在 2013 年發生 數據泄露事件 之后,Evernote 要求近 5000 萬用戶重置了密碼。后來,該公司又修改隱私政策, 允許公司員工訪問用戶數據 ,此舉引起了爭議。在用戶表達不滿之后,Evernote 恢復到了原來的政策 。

翻譯:王燦均( @何無魚 )

Evernote fixes macOS app bug that allowed remote code execution

本文被轉載1次

首發媒體 TechCrunch | 轉發媒體

隨意打賞

evernote 印象筆記遠程代碼執行漏洞修復遠程代碼執行漏洞代碼執行漏洞
提交建議
微信掃一掃,分享給好友吧。
国产伦精品一区二区三区无广告 | 成人区人妻精品一区二区不卡| 中文国产成人精品久久app| 色花堂国产精品第一页| 亚洲色精品88色婷婷七月丁香| 国产精品综合在线| 中文字幕精品一区影音先锋| 国内精品久久久久久久涩爱| 性感美女视频在线观看免费精品| 久久综合精品国产二区无码| 久久99精品国产99久久6| 日韩精品免费电影| 国产99re在线观看只有精品| 国产成人精品白浆久久69| 青草热在线精品视频99app| 国美女福利视频午夜精品 | 久久久WWW免费人成精品| 在线观看一区二区精品视频| 亚洲精品资源在线| 久久精品乱子伦免费| 香蕉在线精品视频在线观看6| 国产精品亚洲综合一区在线观看| 国产精品电影在线观看| 免费精品无码AV片在线观看| 三上悠亚精品一区二区久久| 亚洲精品无码成人片在线观看| 午夜精品福利影院| 高清精品一区二区三区一区| 97精品在线视频| 久久久久久国产精品mv| 麻豆精品成人免费国产片| 国产亚洲精品自在线观看| 亚洲精品无码久久久久AV麻豆| 国产国产成人久久精品杨幂| 日本精品一区二区在线播放| 国产精品videossexohd| 亚洲精品女同中文字幕| 国产69精品久久久久观看软件| 亚洲婷婷第一狠人综合精品| 91精品国产91热久久久久福利 | 国产精品天天在线午夜更新|