产业观察🔥7.0

受制裁的俄罗斯十亿美元级网络安全公司在谷歌与苹果产品中发现11个漏洞——其中包括一个仅凭恶意NFC标签即可入侵设备的严重漏洞

原标题: 受制裁的俄罗斯十亿美元级网络安全公司在谷歌与苹果产品中发现11个漏洞——其中包括一个仅凭恶意NFC标签即可入侵设备的严重漏洞

techradar.com·2026/9/29 21:15:00🔗 原文

📋总体概括

俄罗斯网络安全公司Positive Technologies(已受制裁、估值十亿美元级)的研究团队披露,在谷歌与苹果产品中发现11个漏洞:其中9个涉及苹果的访问控制、隐私、macOS与数据保护,2个安卓漏洞可导致危险的系统级更改。最引人注目的是一个恶意NFC标签即可在无需用户交互的情况下入侵设备的严重漏洞。受制裁公司持续向国际大厂提交漏洞报告,也折射出全球网络安全研究中地缘政治与漏洞披露机制交织的复杂现状。

⚡关键信息

  • ▸受制裁的俄罗斯网络安全公司共披露11个影响谷歌与苹果产品的漏洞
  • ▸9个苹果漏洞涉及访问控制、隐私、macOS与数据保护四大领域
  • ▸2个安卓漏洞可被利用执行危险的系统级更改
  • ▸其中包含一个仅通过恶意NFC标签即可入侵设备的严重漏洞

🔥犀利点评

讽刺拉满:被西方制裁的俄罗斯安全公司,反过来给苹果谷歌提交漏洞报告。这恰恰暴露了漏洞披露生态的现实——白帽研究不分国界,厂商照单全收。那个NFC标签零交互攻破设备的漏洞尤其值得警惕,NFC一直被当作近场小把戏,这次证明它能成为致命攻击入口。地缘政治挡不住代码层面的互相依赖。

本文由本站自动聚合,以下为原始来源:前往 techradar.com 阅读全文 →