---
title: 安卓、Linux、macOS和Windows发现数十年前的文件安全漏洞
url: https://www.dataloco.com/zh/linuxmacoswindows
published: 2026-09-27T08:15:41+00:00
language: zh
section: 安全
source: https://www.theregister.com/security/2026/09/24/decades-old-file-security-flaws-found-in-android-linux-macos-and-windows/5298672
organizations: Microsoft, Android, Linux, macOS, Windows, TU Graz
publisher: Dataloco
---

# 安卓、Linux、macOS和Windows发现数十年前的文件安全漏洞

安全研究人员报告称，微软认为文件事件的侧信道泄漏是出于设计原因。与奥地利格拉茨科技大学相关的安全研究人员发现，安卓、Linux、macOS和Windows的文件通知系统实施存在漏洞，这些漏洞可能泄露系统信息。

受影响的系统包括自2005年以来的Linux中的inotify、自2008年以来的安卓中的FileObserver、自2000年以来的Windows中的ReadDirectoryChangesW，以及自2007年以来的macOS中的FSEvents。这些文件通知子系统向操作系统报告文件的打开、修改、写入或删除情况，但不会透露文件内容。

然而，文件事件信息充当侧信道，使恶意用户能够推断计算机上其他用户的活动。利用文件事件数据，攻击者可能会进行键盘间隔时间攻击，揭示用户输入，以及网站指纹攻击，揭示网站访问情况。

研究小组在一篇题为《文件通知攻击：从Linux、Windows和macOS的文件通知系统中模板化和利用侧信道泄漏》的论文中描述了他们的发现。该论文指出，未授权用户可以访问文件通知子系统，而在Linux和Windows上，文件信息即使在没有读取权限的情况下也可用。

研究人员指出，虽然他们在2025年8月至10月期间负责任地向Linux、安卓、Windows和macOS的安全团队披露了他们的发现，但安卓设备似乎没有采取任何缓解措施。

## This story in other languages

- [日本語](https://www.dataloco.com/ja/androidlinuxmacoswindows)
- [עברית](https://www.dataloco.com/he/android-linux-macos-windows)
- [ไทย](https://www.dataloco.com/th/android-linux-macos-windows)
