Apple OS X是美国苹果(Apple)公司为Mac计算机所开发的一套专用操作系统。Spotlight是其中的一个能够在输入框内快速检索整个系统(包含文件、邮件和联系方式等)的组件。 Apple Mac OS X 10.10.2之前版本的Spotlight中存在安全漏洞,该漏洞源于程序没有执行邮件中的‘Load remote content in messages’配置。攻击者可通过在HTML e-mail消息中插入内联图像,并记录该图像URL的HTTP请求利用该漏洞发现收件人的IP地址。
Apple OS X是美国苹果(Apple)公司为Mac计算机所开发的一套专用操作系统。Spotlight是其中的一个能够在输入框内快速检索整个系统(包含文件、邮件和联系方式等)的组件。 Apple Mac OS X 10.10.2之前版本的Spotlight中存在安全漏洞,该漏洞源于程序没有执行邮件中的‘Load remote content in messages’配置。攻击者可通过在HTML e-mail消息中插入内联图像,并记录该图像URL的HTTP请求利用该漏洞发现收件人的IP地址。