本公众号发布的文章均转载自互联网或经作者投稿授权的原创,文末已注明出处,其内容和图片版权归原网站或作者本人所有,并不代表安世加的观点,若有无意侵权或转载不当之处请联系我们处理,谢谢合作!
欢迎各位添加微信号:asj-jacky
加入安世加 交流群 和大佬们一起交流安全技术
“
苹果爆出严重漏洞
据报道,美国苹果公司当地时间本周三发布两份安全报告披露,公司旗下智能手机 iPhone、平板电脑 iPad 和 iMac 电脑等产品存在严重安全漏洞。该漏洞可使黑客完全控制这些设备。
这些漏洞可能会让潜在的攻击者入侵用户设备、获得管理权限甚至完全控制设备并运行其中的应用软件。苹果公司称已经开始寻找存在以上安全漏洞的原因及相应的解决方法。
据介绍,苹果 HTML 渲染引擎 (WebKit) 中存在一个名为 CVE-2022-32893 的远程代码执行漏洞 (RCE) ,通过该漏洞,黑客可以可以欺骗 iPhone、iPad 和 Mac 运行未经授权和不受信任的代码;而 CVE-2022-32893 是 WebKit 中的越界写入问题,所以请大家尽快更新系统和浏览器。
根据告,“受影响的设备 " 包括 iPhone 6S 及后续机型,多款 iPad 机型 ,以及使用 macOS Monterey 操作系统的 iMac 电脑,甚至还包括一些 iPod。专家建议将这些设备尽快更新至 IOS 最新版本。
网络安全公司 SocialProofSecurity 的 CEO 雷切尔托巴克 (RachelToback) 表示,该漏洞可以让攻击者获得对设备的“完全管理员权限 ",使他们可以冒充设备的所有者。
“这就是我们所谓的零日漏洞,因为它在公司发觉之前就已被黑客利用,只是这个例子中是苹果”所以目前我们现在还不知道有谁真正利用了这个漏洞以及它是如何被利用的。
苹果没有说明这些漏洞是在哪在何时被发现的,也没有说明是谁发现的,只是在其报告中引用了一位匿名研究人员。
这一漏洞已在 8 月 17 日的 iOS 15.6.1 和 iPadOS 15.6.1 中得以修复,请尽快安装更新。目前最新的版本:
iOS 和 iPadOS 的最新版本是 15.6.1。
macOS 的最新版本是 12.5.1。
Apple tvOS 的最新版本是 15.6。
适用于 Apple Watch Series 3 的 watchOS 的最新版本是 8.7.1。适用于 Apple Watch Series 4、Apple Watch Series 5、Apple Watch SE、Apple Watch Series 6 和 Apple Watch Series 7 的 watchOS 的最新版本是 8.7。
本文转自:IT之家
原文始发于微信公众号(安世加):行业动态 | 苹果曝出严重安全漏洞,黑客可完全接管设备
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论