苹果曝出严重安全漏洞:黑客可完全接管设备,涉及 iPhone

IT资讯2年前 (2022)更新 IT资讯
0

本篇文章给各位网友带来的资讯是:苹果曝出严重安全漏洞:黑客可完全接管设备,涉及 iPhone / iPad / Mac 等 详情请欣赏下文感谢IT大王网友 lxylizi、华南吴彦祖、国民仙爸、闪烁微光 的线索投递!

IT大王 8 月 20 日消息,据央视报道,美国苹果公司当地时间本周三发布两份安全报告披露,公司旗下智能手机 iPhone、平板电脑 iPad 和 iMac 电脑等产品存在严重安全漏洞。该漏洞可使黑客完全控制这些设备。

这些漏洞可能会让潜在的攻击者入侵用户设备、获得管理权限甚至完全控制设备并运行其中的应用软件。苹果公司称已经开始寻找存在以上安全漏洞的原因及相应的解决方法。

据介绍,苹果 HTML 渲染引擎 (WebKit) 中存在一个名为 CVE-2022-32893 的远程代码执行漏洞 (RCE) ,通过该漏洞,黑客可以可以欺骗 iPhone、iPad 和 Mac 运行未经授权和不受信任的代码;而 CVE-2022-32893 是 WebKit 中的越界写入问题,所以请大家尽快更新系统和浏览器。

根据告,“受影响的设备 ” 包括 iPhone 6S 及后续机型,多款 iPad 机型 ,以及使用 macOS Monterey 操作系统的 iMac 电脑,甚至还包括一些 iPod。专家建议将这些设备尽快更新至 IOS 最新版本。

网络安全公司 SocialProofSecurity 的 CEO 雷切尔・托巴克 (RachelToback) 表示,该漏洞可以让攻击者获得对设备的“完全管理员权限 “,使他们可以冒充设备的所有者。

“这就是我们所谓的零日漏洞,因为它在公司发觉之前就已被黑客利用,只是这个例子中是苹果”所以目前我们现在还不知道有谁真正利用了这个漏洞以及它是如何被利用的。

苹果没有说明这些漏洞是在哪在何时被发现的,也没有说明是谁发现的,只是在其报告中引用了一位匿名研究人员。

IT大王了解到,这一漏洞已在 8 月 17 日的 iOS 15.6.1 和 iPadOS 15.6.1 中得以修复,请尽快安装更新。目前最新的版本:

  • iOS 和 iPadOS 的最新版本是 15.6.1。了解如何更新 iPhone、iPad 或 iPod touch 上的软件。

  • macOS 的最新版本是 12.5.1。了解如何更新 Mac 上的软件以及如何允许重要的后台更新。

  • Apple tvOS 的最新版本是 15.6。了解如何更新 Apple TV 上的软件。

  • 适用于 Apple Watch Series 3 的 watchOS 的最新版本是 8.7.1。适用于 Apple Watch Series 4、Apple Watch Series 5、Apple Watch SE、Apple Watch Series 6 和 Apple Watch Series 7 的 watchOS 的最新版本是 8.7。

苹果曝出严重安全漏洞:黑客可完全接管设备,涉及 iPhone

Kernel

适用于:iPhone 6s 及更新机型、iPad Pro(所有机型)、iPad Air 2 及更新机型、iPad(第 5 代)及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代),以及 macOS Monterey

影响:应用程序或许能够以内核权限执行任意代码。Apple 知晓有报告指出,这个问题可能已经遭到利用。

描述:已通过改进边界检查解决越界写入问题。

CVE-2022-32894:一位匿名研究人员

WebKit

适用于:iPhone 6s 及更新机型、iPad Pro(所有机型)、iPad Air 2 及更新机型、iPad(第 5 代)及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代),以及 macOS Monterey

影响:处理恶意制作的网页内容可能会导致任意代码执行。Apple 知晓有报告指出,这个问题可能已经遭到利用。

描述:已通过改进边界检查解决越界写入问题。

WebKit Bugzilla:243557

CVE-2022-32893:一位匿名研究人员

© 版权声明
好牛新坐标 广告
版权声明:
1、IT大王遵守相关法律法规,由于本站资源全部来源于网络程序/投稿,故资源量太大无法一一准确核实资源侵权的真实性;
2、出于传递信息之目的,故IT大王可能会误刊发损害或影响您的合法权益,请您积极与我们联系处理(所有内容不代表本站观点与立场);
3、因时间、精力有限,我们无法一一核实每一条消息的真实性,但我们会在发布之前尽最大努力来核实这些信息;
4、无论出于何种目的要求本站删除内容,您均需要提供根据国家版权局发布的示范格式
《要求删除或断开链接侵权网络内容的通知》:https://itdw.cn/ziliao/sfgs.pdf,
国家知识产权局《要求删除或断开链接侵权网络内容的通知》填写说明: http://www.ncac.gov.cn/chinacopyright/contents/12227/342400.shtml
未按照国家知识产权局格式通知一律不予处理;请按照此通知格式填写发至本站的邮箱 wl6@163.com

相关文章