微比恩 > 信息聚合 > 苹果 iOS 15.0.2 正式版已修复 1 个零日漏洞,但并未感谢安全研究员

苹果 iOS 15.0.2 正式版已修复 1 个零日漏洞,但并未感谢安全研究员

2021-10-14 09:28:37来源: IT之家

IT之家 10 月 14 日消息,据 9to5 Mac 报道,上个月,安全研究员 Denis Tokarev(又名 illusionofchaos)分享了他向苹果公司报告 3 个零日 iOS 漏洞的经历,并批评了苹果公司如何反应迟缓、行动迟缓,并且没有给报告的三个漏洞中的一个及时打上补丁。现在看来,苹果已经修复了 1 个零日漏洞,这个漏洞是 Denis Tokarev 今年早些时候发现的 iOS 15 系统中的漏洞,但苹果没有给他署名并表示感谢。今年 9 月,Tokarev 说,在向苹果报告一些漏洞后等待了长达半年的时间,他决定将这些信息公开。“十天前,我要求得到一个解释,并在当时警告说,如果我没有得到解释,将公开研究。我的请求被忽略了,所以我正在做说过的事情。我的行动符合负责任披露准则(Google Project Zero 在向供应商 ZDI 报告后 90 天内披露漏洞)。我等待的时间更长,在一个案例中长达半年。”9 月底,

关注公众号
标签: 漏洞 安全 苹果 iOS