网易首页 > 网易号 > 正文 申请入驻

黑客或可完全控制设备,苹果紧急发布补丁!

0
分享至

8月20日,苹果公司报告了一个重大的安全漏洞,这些漏洞可能会让潜在的攻击者入侵用户设备、获得管理权限甚至完全控制设备并运行其中的应用软件。

据介绍,受本次漏洞影响的设备涵盖了几乎所有的苹果产品。其中手机包括iPhone 6S及以后的型号;平板包括第五代及以后的iPad,所有iPad Pro以及iPad Air 2;电脑则是运行MacOS Monterey的Mac。此外,该漏洞还能影响到部分型号的iPod。

Apple 目前发布了适用于iOS、iPadOS和macOS平台的安全更新,以修复之前被威胁者利用来破坏其设备的两个零日漏洞。

问题清单如下:

CVE-2022-32893 - WebKit 中的一个越界问题,通过处理特制的 Web 内容可能导致执行任意代码

CVE-2022-32894 - 操作系统内核中的一个越界问题,可能被恶意应用程序滥用以执行具有最高权限的任意代码

苹果表示,它通过改进边界检查解决了这两个问题,并补充说它知道这些漏洞“可能已被积极利用”。

该公司没有透露有关这些攻击或实施这些攻击的威胁者身份的任何其他信息,尽管它们很可能被滥用为高度针对性入侵的一部分。

最新的更新使苹果公司自今年年初以来积极利用的零日漏洞总数达到了4个:

CVE-2022-22587 (IOMobileFrameBuffer) – 恶意应用程序可能能够以内核权限执行任意代码

CVE-2022-22620 (WebKit) – 处理恶意制作的网页内容可能导致任意代码执行

CVE-2022-22674(英特尔显卡驱动程序)——应用程序可能能够读取内核内存

CVE-2022-22675 (AppleAVD) – 应用程序可能能够以内核权限执行任意代码

国际知名白帽黑客、东方联盟创始人郭盛华透露:“这两个漏洞均已在 iOS 15.6.1、iPadOS 15.6.1 和 macOS Monterey 12.5.1 中修复。iOS 和 iPadOS 更新适用于 iPhone 6s 及更新机型、iPad Pro(所有型号)、iPad Air 2 及更新机型、iPad 第 5 代及更新机型、iPad mini 4 及更新机型以及 iPod touch(第 7 代)。”

更新:苹果周四发布了针对 macOS Big Sur 和 Catalina 的 Safari 网络浏览器(版本 15.6.1)的安全更新,以修补 macOS Monterey 中修复的 WebKit 漏洞。(欢迎转载分享)

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
刚刚A股大事件,高层三箭齐发,明天或将有大变局

刚刚A股大事件,高层三箭齐发,明天或将有大变局

静守时光落日
2024-06-03 14:34:27
疫情后封闭至今?上海八旬老人无奈:去医院要多走一倍路!官方回应后,阿姨仍无法接受

疫情后封闭至今?上海八旬老人无奈:去医院要多走一倍路!官方回应后,阿姨仍无法接受

上观新闻
2024-06-03 10:23:03
军事 | 在亚洲的土地上:有关战争的“和会”,和有关和平的战争……

军事 | 在亚洲的土地上:有关战争的“和会”,和有关和平的战争……

新民周刊
2024-06-03 09:19:20
北大教授周其仁:若停止改革,中国将面临三大麻烦

北大教授周其仁:若停止改革,中国将面临三大麻烦

经济学教授V
2024-06-03 07:01:42
45国代表面前,董军防长对台军的称呼变了,最后送给他们8个字

45国代表面前,董军防长对台军的称呼变了,最后送给他们8个字

刘庆彬
2024-06-03 11:37:57
公安部:严厉打击整治“换钱党”及相关违法犯罪

公安部:严厉打击整治“换钱党”及相关违法犯罪

中国日报网
2024-06-03 15:25:02
富士康河南大撤离,外贸出口急剧下降,只留一个烂摊子?

富士康河南大撤离,外贸出口急剧下降,只留一个烂摊子?

老猫科普录
2024-06-03 08:59:46
俩游客横渡峡谷落水失联!遇险者身份曝光,至少犯了6大致命错误

俩游客横渡峡谷落水失联!遇险者身份曝光,至少犯了6大致命错误

洛洛女巫
2024-06-03 12:36:09
菲媒:中国海警在仁爱礁扣押了补给物资,包括食物

菲媒:中国海警在仁爱礁扣押了补给物资,包括食物

仰望沧海
2024-06-03 15:12:15
都是低生育率国家,为什么日韩是“不想生”,中国却是“不敢生”?

都是低生育率国家,为什么日韩是“不想生”,中国却是“不敢生”?

小萝卜丝
2024-06-03 11:09:01
南京十元咖啡阿姨为省力气将现冲变为预制,排队的人已经寥寥无几

南京十元咖啡阿姨为省力气将现冲变为预制,排队的人已经寥寥无几

映射生活的身影
2024-05-31 20:12:16
社会正在批量生产“文盲”和“精神病”!

社会正在批量生产“文盲”和“精神病”!

华人星光
2024-06-02 15:15:49
2024高考将是“最残酷”的一届,高考复读生超400万,创历史新高

2024高考将是“最残酷”的一届,高考复读生超400万,创历史新高

C妈学堂
2024-06-03 14:07:02
徐辉少将喊话泽连斯基:到底在为什么而战?

徐辉少将喊话泽连斯基:到底在为什么而战?

观察者网
2024-06-03 07:48:06
106国参加瑞士和会:中方拒绝参会,与世界文明为伍,勿忘雅尔塔

106国参加瑞士和会:中方拒绝参会,与世界文明为伍,勿忘雅尔塔

大风文字
2024-06-03 10:27:47
幼师才是知道秘密最多的人!因为小朋友什么都敢给老师讲!

幼师才是知道秘密最多的人!因为小朋友什么都敢给老师讲!

阿康四岁啦
2024-06-03 15:25:00
36岁,社区打电话催生三胎,我答:没空生,对方一句话差点气死我

36岁,社区打电话催生三胎,我答:没空生,对方一句话差点气死我

婉秋聊育儿
2024-06-03 11:16:04
伊朗外交部竟然向我国提出了抗议!

伊朗外交部竟然向我国提出了抗议!

止戈军是我
2024-06-03 09:49:47
突发跳水!大跌25%

突发跳水!大跌25%

中国基金报
2024-06-03 11:01:23
亚太主要股指集体上涨

亚太主要股指集体上涨

新京报
2024-06-03 11:52:12
2024-06-03 18:12:49
恒科说科技
恒科说科技
你关注的人,决定你看到的世界
799文章数 837关注度
往期回顾 全部

数码要闻

古尔曼:WWDC 2024不会发布新硬件

头条要闻

武汉一警察与歹徒搏斗身中15刀牺牲细节:现场异常逼仄

头条要闻

武汉一警察与歹徒搏斗身中15刀牺牲细节:现场异常逼仄

体育要闻

万人空巷!皇马举行欧冠夺冠庆典

娱乐要闻

混战升级!编剧赵冬苓力挺王阳遭围攻

财经要闻

接班100天,宗馥莉急了

科技要闻

2万字演讲|黄仁勋剧透 未来3年新品有这些

汽车要闻

搭载华为HiCAR 传祺M6 MAX售14.58万元

态度原创

旅游
教育
艺术
数码
手机

旅游要闻

哈尔滨至香港航线正式开通

教育要闻

志愿填报内参:湖南大学2024年高考录取分数线预测

艺术要闻

穿越时空的艺术:《马可·波罗》AI沉浸影片探索人类文明

数码要闻

618序幕揭开,这款洗净比天花板洗衣机一定会是你的菜!

手机要闻

一加12 Glacial White海外发布 赠送行李袋约售5670元

无障碍浏览 进入关怀版