网易首页 > 网易号 > 正文 申请入驻

黑客或可完全控制设备,苹果紧急发布补丁!

0
分享至

8月20日,苹果公司报告了一个重大的安全漏洞,这些漏洞可能会让潜在的攻击者入侵用户设备、获得管理权限甚至完全控制设备并运行其中的应用软件。

据介绍,受本次漏洞影响的设备涵盖了几乎所有的苹果产品。其中手机包括iPhone 6S及以后的型号;平板包括第五代及以后的iPad,所有iPad Pro以及iPad Air 2;电脑则是运行MacOS Monterey的Mac。此外,该漏洞还能影响到部分型号的iPod。

Apple 目前发布了适用于iOS、iPadOS和macOS平台的安全更新,以修复之前被威胁者利用来破坏其设备的两个零日漏洞。

问题清单如下:

CVE-2022-32893 - WebKit 中的一个越界问题,通过处理特制的 Web 内容可能导致执行任意代码

CVE-2022-32894 - 操作系统内核中的一个越界问题,可能被恶意应用程序滥用以执行具有最高权限的任意代码

苹果表示,它通过改进边界检查解决了这两个问题,并补充说它知道这些漏洞“可能已被积极利用”。

该公司没有透露有关这些攻击或实施这些攻击的威胁者身份的任何其他信息,尽管它们很可能被滥用为高度针对性入侵的一部分。

最新的更新使苹果公司自今年年初以来积极利用的零日漏洞总数达到了4个:

CVE-2022-22587 (IOMobileFrameBuffer) – 恶意应用程序可能能够以内核权限执行任意代码

CVE-2022-22620 (WebKit) – 处理恶意制作的网页内容可能导致任意代码执行

CVE-2022-22674(英特尔显卡驱动程序)——应用程序可能能够读取内核内存

CVE-2022-22675 (AppleAVD) – 应用程序可能能够以内核权限执行任意代码

国际知名白帽黑客、东方联盟创始人郭盛华透露:“这两个漏洞均已在 iOS 15.6.1、iPadOS 15.6.1 和 macOS Monterey 12.5.1 中修复。iOS 和 iPadOS 更新适用于 iPhone 6s 及更新机型、iPad Pro(所有型号)、iPad Air 2 及更新机型、iPad 第 5 代及更新机型、iPad mini 4 及更新机型以及 iPod touch(第 7 代)。”

更新:苹果周四发布了针对 macOS Big Sur 和 Catalina 的 Safari 网络浏览器(版本 15.6.1)的安全更新,以修补 macOS Monterey 中修复的 WebKit 漏洞。(欢迎转载分享)

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
伊朗总统莱希遇难,外交部:中国人民失去了一位好朋友

伊朗总统莱希遇难,外交部:中国人民失去了一位好朋友

澎湃新闻
2024-05-20 15:48:26
华为刚刚发布的新机,系统不是微软,处理器也不是英特尔

华为刚刚发布的新机,系统不是微软,处理器也不是英特尔

锋潮评测
2024-05-20 17:52:18
白喜事的规矩,终于有人整理出来了,值得收藏看看。

白喜事的规矩,终于有人整理出来了,值得收藏看看。

小怪吃美食
2024-05-21 03:18:33
民进党鼓动年轻人冲击立法机构,台南蓝军酸:争取升官拿高薪

民进党鼓动年轻人冲击立法机构,台南蓝军酸:争取升官拿高薪

海峡导报社
2024-05-20 15:21:04
美国哈佛大学教授查普曼发现了中国人的一个“秘密”,匪夷所思!

美国哈佛大学教授查普曼发现了中国人的一个“秘密”,匪夷所思!

阿七说史
2024-05-20 19:32:56
一个“调料”导致我们死亡率,排名世界第一

一个“调料”导致我们死亡率,排名世界第一

医者真言
2024-05-15 18:22:23
亚洲最穷一小国,为报答中国援助,主动归还1158平方公里领土

亚洲最穷一小国,为报答中国援助,主动归还1158平方公里领土

文史道
2024-05-20 23:17:35
俄罗斯打到现在,原来一直用养老金撑着!仅仅两年,就消耗了一半

俄罗斯打到现在,原来一直用养老金撑着!仅仅两年,就消耗了一半

青栀伊人
2024-05-14 22:08:15
网红rose二胎高兴坐月子,儿子肤黑卷发,女儿肤白大眼中国血脉强

网红rose二胎高兴坐月子,儿子肤黑卷发,女儿肤白大眼中国血脉强

乐观小米侃娱乐
2024-05-20 16:29:05
泰国高僧通灵劳荣枝冤魂:与法子英前世是苦命鸳鸯,再轮回需1000年

泰国高僧通灵劳荣枝冤魂:与法子英前世是苦命鸳鸯,再轮回需1000年

古今档案
2024-05-18 11:31:51
佛州男子吃妻子母乳7年?娃一断奶,他俩急了:再生一个续上!

佛州男子吃妻子母乳7年?娃一断奶,他俩急了:再生一个续上!

博览历史
2024-05-20 20:35:02
红星调查丨一名检察官称他诬陷了一名副局长

红星调查丨一名检察官称他诬陷了一名副局长

红星新闻
2024-05-21 12:29:12
英美没想到,法国也没想到如今的伊拉克,已成为全球的“香饽饽”

英美没想到,法国也没想到如今的伊拉克,已成为全球的“香饽饽”

芯怡飞
2024-05-19 14:02:20
柯庆施去世后,他的妻子多次给中央写信反映困难,结局怎么样?

柯庆施去世后,他的妻子多次给中央写信反映困难,结局怎么样?

悟空谈历史
2024-05-20 22:33:28
马斯克发帖表示遗憾:中国希望特斯拉成功,美国却在攻击它,人们宁愿看到比亚迪获胜【附新能源汽车行业市场竞争分析】

马斯克发帖表示遗憾:中国希望特斯拉成功,美国却在攻击它,人们宁愿看到比亚迪获胜【附新能源汽车行业市场竞争分析】

前瞻网
2024-05-20 11:33:11
女排澳门站头号劲敌公布大名单,主力倾巢而出,蔡斌迎来真正大考

女排澳门站头号劲敌公布大名单,主力倾巢而出,蔡斌迎来真正大考

吾爱女排
2024-05-21 12:40:48
欧联杯决赛:亚特兰大VS勒沃库森

欧联杯决赛:亚特兰大VS勒沃库森

球场的劳斯莱斯
2024-05-21 16:03:07
再见,曼城!曝“硬仗先生”决意离队!瓜帅钦点荷主力+突破王

再见,曼城!曝“硬仗先生”决意离队!瓜帅钦点荷主力+突破王

头狼追球
2024-05-21 07:11:27
唐斯:我不需要别人的认可,家人的健康就是我的全部

唐斯:我不需要别人的认可,家人的健康就是我的全部

懂球帝
2024-05-21 11:35:19
就是讨厌詹姆斯!拒绝送球星去湖人,14年后还没释怀

就是讨厌詹姆斯!拒绝送球星去湖人,14年后还没释怀

德译洋洋
2024-05-21 11:59:29
2024-05-21 17:20:49
恒科说科技
恒科说科技
你关注的人,决定你看到的世界
799文章数 837关注度
往期回顾 全部

数码要闻

M4版新款iPad Pro开箱体验:你的下一台电脑真的可以是平板!

头条要闻

美方无理指责中方向俄提供军事装备 中国代表当场回击

头条要闻

美方无理指责中方向俄提供军事装备 中国代表当场回击

体育要闻

兄弟们,为了我,拿下冠军吧!

娱乐要闻

杨洋乔欣聊天记录曝光!还牵扯张天爱

财经要闻

重营销轻研发 “扫地茅”股价已跌去78%

科技要闻

微软发AI PC:这次真的能与MacBook竞争了

汽车要闻

四排八座纯电MPV/续航超过800km 翼真L380开启预订

态度原创

数码
旅游
手机
教育
公开课

数码要闻

Phone?乔布斯的心头“i” 苹果一步步在产品上拿掉了

旅游要闻

四川广元男子拍到会呼吸的泉水 反复涌出又消失

手机要闻

何同学晒照暗示!OPPO Reno12系列全新AI功能来袭

教育要闻

旁边:早知道语文少做道题了

公开课

近视只是视力差?小心并发症

无障碍浏览 进入关怀版