网易首页 > 网易号 > 正文 申请入驻

【安全圈】苹果隔空播放(AirPlay)协议存在可蠕虫的远程代码执行漏洞 可批量感染大量设备

0
分享至

关键词

安全漏洞

安全研究团队近日披露,苹果AirPlay无线协议及其软件开发套件存在重大安全缺陷,可能引发全球范围内的大规模"蠕虫式"网络攻击。该漏洞集合被命名为"AirBorne",涉及23个独立安全漏洞,其中17个已获得CVE国际通用漏洞编号,且部分漏洞可实现零点击远程代码执行(RCE)攻击。

技术细节与攻击机制:

  1. 威胁范围:漏洞同时影响苹果原生系统(macOS/iOS)及采用AirPlay SDK的第三方设备,涵盖智能音箱、车载系统(CarPlay)、智能电视等数千万物联网设备。

  2. 攻击特性:通过组合利用CVE-2025-24252(权限提升漏洞)与CVE-2025-24206(交互绕过漏洞),攻击者可实现:

  • 无需用户交互的静默入侵

  • 同一Wi-Fi网络内的自动传播感染

  • 受控设备成为企业内网渗透跳板

高危案例:CVE-2025-24132作为堆栈溢出漏洞,允许攻击者直接远程执行恶意代码,且无任何系统警告提示。

安全现状与应对建议:
• 苹果响应:官方已发布macOS 13.4.1、iOS 16.5.1等系统更新修补漏洞
• 遗留风险:第三方硬件厂商因固件更新滞后,大量设备仍暴露于攻击风险
• 防护措施:

  • 立即更新所有苹果设备至最新系统版本

  • 在公共网络禁用AirPlay接收功能

  • 检查网络设置中的"隔空播放"权限配置

  • 企业用户应部署网络流量监测系统

据网络安全公司Oligo评估,全球23.5亿台活跃苹果设备及数千万第三方AirPlay终端均可能成为攻击目标。研究人员警告,该漏洞可能引发类似"WannaCry"的级联攻击事件,特别是在智能家居和车联网场景中风险系数最高。

目前Oligo已向受影响厂商提交完整漏洞报告,并计划在未来数月公布更多攻击场景模拟。建议相关用户访问Oligo安全公告获取详细修复指南。

安全圈

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
湖南平江小孩哥小孩姐去派出所拜年领1元红包,不少网友直呼“头一次见”,当地回应:特色年俗,除夕当晚孩子们会挨家挨户送祝福

湖南平江小孩哥小孩姐去派出所拜年领1元红包,不少网友直呼“头一次见”,当地回应:特色年俗,除夕当晚孩子们会挨家挨户送祝福

极目新闻
2026-02-18 16:04:41
武切开价500万美元想买绿军9号!怀特拒绝后还价:1000万可以考虑

武切开价500万美元想买绿军9号!怀特拒绝后还价:1000万可以考虑

罗说NBA
2026-02-18 14:22:13
冬奥会女选手夺冠时激动拉开上衣,露出内衣品牌,或将因此赚得100万美元!

冬奥会女选手夺冠时激动拉开上衣,露出内衣品牌,或将因此赚得100万美元!

大象新闻
2026-02-17 17:43:34
飞虎队”再现乌克兰天空,美国撕下面具强行干涉匈牙利大选

飞虎队”再现乌克兰天空,美国撕下面具强行干涉匈牙利大选

史政先锋
2026-02-17 20:22:20
大衣哥女婿上门拜年,脸上没笑容与朱雪梅保持距离,没带礼品

大衣哥女婿上门拜年,脸上没笑容与朱雪梅保持距离,没带礼品

吴蒂旅行ing
2026-02-18 13:43:20
吴京《镖人》首波真实口碑出炉了!观众的打分评价都“一针见血”

吴京《镖人》首波真实口碑出炉了!观众的打分评价都“一针见血”

八卦南风
2026-02-17 19:41:43
春晚引发西方恐慌

春晚引发西方恐慌

美第奇效应
2026-02-17 02:02:49
春晚让西方破防:机器人背后,将是一场对美军的降维打击?

春晚让西方破防:机器人背后,将是一场对美军的降维打击?

华山穹剑
2026-02-17 18:21:43
26落水4死!云南游船侧翻:画面流出,负责人被控制,一细节可怕

26落水4死!云南游船侧翻:画面流出,负责人被控制,一细节可怕

博士观察
2026-02-18 13:51:50
不是那个年代的,你真看不懂

不是那个年代的,你真看不懂

深度报
2026-02-15 23:01:53
单日票房不如《熊出没》,看完吴京新片《镖人》,我心情复杂

单日票房不如《熊出没》,看完吴京新片《镖人》,我心情复杂

晴晴的娱乐日记
2026-02-18 06:35:06
高市早苗手舞足蹈公布“天大喜讯”,英媒秒懂:中国的阳谋奏效了

高市早苗手舞足蹈公布“天大喜讯”,英媒秒懂:中国的阳谋奏效了

东极妙严
2026-02-18 12:53:10
为了“掏空”老百姓家底,而编造出来的“4大谎言”,谁信谁倒霉

为了“掏空”老百姓家底,而编造出来的“4大谎言”,谁信谁倒霉

平说财经
2026-02-18 08:38:03
王兴兴:预计2026年宇树人形机器人出货量或将达一到两万台

王兴兴:预计2026年宇树人形机器人出货量或将达一到两万台

财闻
2026-02-17 13:22:53
乌谈判代表团团长:乌美俄三方会谈首日谈判结束 明日将继续

乌谈判代表团团长:乌美俄三方会谈首日谈判结束 明日将继续

大象新闻
2026-02-18 06:43:05
以色列对川普政府发出最后通牒

以色列对川普政府发出最后通牒

史政先锋
2026-02-17 21:51:01
为入狱雇主无偿带娃月嫂:带孩子买新衣走亲戚共度第五个春节,俨然已成家人|2026策“马”新生

为入狱雇主无偿带娃月嫂:带孩子买新衣走亲戚共度第五个春节,俨然已成家人|2026策“马”新生

红星新闻
2026-02-18 10:32:34
藏马熊除夕狂捶饭馆卷帘门,老板已回家过年打算提前返岗,派出所回应

藏马熊除夕狂捶饭馆卷帘门,老板已回家过年打算提前返岗,派出所回应

极目新闻
2026-02-18 12:08:19
985女硕士被活活饿死,父母:不会给她收尸,就让她死在日本吧!

985女硕士被活活饿死,父母:不会给她收尸,就让她死在日本吧!

来科点谱
2026-02-18 07:11:56
大地震!华子被交易去东部!阿杜终于有根了!

大地震!华子被交易去东部!阿杜终于有根了!

贵圈真乱
2026-02-18 12:13:19
2026-02-18 16:35:00
安全圈
安全圈
国内首家大安全概念新媒体
6409文章数 4690关注度
往期回顾 全部

数码要闻

REDMI Buds 8 Active真无线耳机曝光 配14.2mm大动圈

头条要闻

赖清德新年发福袋 宫庙主委突然捂嘴呕吐喷溅他身上

头条要闻

赖清德新年发福袋 宫庙主委突然捂嘴呕吐喷溅他身上

体育要闻

夺银被问丢金,谷爱凌回击外媒:很荒谬

娱乐要闻

6大卫视春晚收视出炉 北京台稳居第一

财经要闻

面条火腿香菇酱!上市公司这些年请你吃

科技要闻

怒烧45亿,腾讯字节阿里决战春节

汽车要闻

量产甲醇插混 吉利银河星耀6甲醇插混版申报图

态度原创

艺术
时尚
本地
健康
军事航空

艺术要闻

白宫东翼扩建详细图纸,刚曝光就火速撤下!

50+女性秋冬穿搭指南,4个让年龄法则成为加分项,越穿越优雅

本地新闻

春花齐放2026:《骏马奔腾迎新岁》

转头就晕的耳石症,能开车上班吗?

军事要闻

菲海警在南海投放不明物体 被中国海警全程监控并拍下

无障碍浏览 进入关怀版