2017年7月19日,蘋果在其官方網站發布公告,向幾家發現修復重要安全漏洞的公司致謝,其中包括谷歌(lokihardt of Google Project Zero)、奇虎360、螞蟻金服(巴斯光年實驗室)、騰訊、百度(likemeng of Baidu Security Lab)等。
目前漏洞已修復,尚未獲悉有用戶因此受損。
公告顯示,螞蟻金服巴斯光年實驗室幫助蘋果修復3個高危漏洞,這3個高危級別的安全漏洞,會影響safari、iOS、macOS、tvOS等。
其中Webkit遠程可執行漏洞對用戶的潛在危害很大。如用戶訪問了攻擊者精心制作的惡意網頁內容可能導致任意代碼執行,可遠程獲取用戶設備的控制權,讀取修改刪除普通文件等。任何使用webkit的應用程序都有被攻擊的風險,此攻擊可以從遠程發起因此被定義為高級別嚴重性。
發現的Intel Graphics Driver存在權限提升漏洞潛在危險也較大。攻擊者可通過該漏洞提升使用系統敏感權限,包括讀取或者刪除加密系統文件,造成隱私泄露等,威脅用戶安全。螞蟻金服巴斯光年實驗室幫助螞蟻修復3個高危漏洞,為廣大用戶安全保駕護航。
螞蟻金服巴斯光年實驗室(AFLSLab)是由螞蟻金服多位資深安全專家組成的金融支付安全領域研究團隊。據了解,巴斯光年安全實驗室有豐富的黑灰產抗擊經驗和國內頂尖的技術能力,除了護航支付寶及螞蟻金服相關產品的安全,也同時為守護外部廠商、商戶、生態伙伴終端基礎安全而努力。
螞蟻金服巴斯光年實驗室負責人王維表示,今天的安全問題已經不是一家公司、一個領域能夠抵抗的。螞蟻金服巴斯光年實驗室堅持“技術反哺推動安全生態共建”模式,努力為世界互聯網用戶安全做出貢獻。