不能用蝙蝠和蜘蛛吓用户了!苹果修复Vision Pro漏洞

2024-06-23 16:46:51 来源:新浪微博 作者:老板联播 编辑:元素黄狗 浏览:loading

据老板联播报道,苹果修复了一个影响Vision Pro的漏洞,该漏洞允许恶意网站在用户视野中凭空生成无限量的虚拟3D物体,这些物体可以是成群结队的蝙蝠,并且会在用户退出Safari浏览器后依然存在。

该漏洞的严重之处在于Safari浏览器并未对该功能设定任何权限控制,也不要求用户点击特定的链接。恶意网站可以通过编程让JavaScript自动点击链接来触发该功能,从而在用户毫无察觉的情况下生成任意数量的具有3D效果、动画和音效的物体。这意味着攻击者只要让受害者访问恶意网站,就可以瞬间在Vision Pro中生成数百只爬行的蜘蛛和尖叫的蝙蝠,给用户带来惊吓。

此漏洞是由一位网络安全研究人员瑞恩・皮克伦 (Ryan Pickren) 发现的。目前,苹果已经修复了该漏洞,并向皮克伦支付了相应的漏洞赏金。

游民星空

人喜欢
游民星空APP
随时掌握游戏情报
code
休闲娱乐
综合热点资讯
单机游戏下载
好物推荐
游民星空联运游戏
不能用蝙蝠和蜘蛛吓用户了!苹果修复Vision Pro漏洞https://imgs.gamersky.com/upimg/new_preview/2024/06/23/origin_b_202406231645585496.jpg