【风险通告】Apple多个高危漏洞

admin 2022年4月6日10:29:34评论54 views字数 845阅读2分49秒阅读模式

【风险通告】Apple多个高危漏洞

近日,雁行安全团队监测到 Apple方发布了 Apple安全性更新其中涉及多个高危漏洞,概况如下:


CVE编号

风险等级

漏洞类型
CVE-2021-30661 高危 uaf
CVE-2021-30665 高危 内存损坏
CVE-2021-30666 高危 缓冲区溢出


漏洞详情

Webkit内存释放重用漏洞(CVE-2021-30661)
攻击者可通过构造恶意的网页诱导受害者访问,从而造成远程代码执行


Webkit内存破坏漏洞(CVE-2021-30665)

攻击者可通过构造恶意的网页诱导受害者访问,从而造成远程代码执行


Webkit缓冲区溢出漏洞(CVE-2021-30666)

攻击者可通过构造恶意的网页诱导受害者访问,从而造成远程代码执行


以上漏洞目前已发现在野利用,危害极大,雁行安全团队提醒Apple用户尽快升级阻止漏洞攻击。


修复建议


将系统升级至最新版本:

https://support.apple.com/zh-cn/HT201222


参考链接

https://support.apple.com/en-us/HT212325

https://support.apple.com/zh-cn/HT212335

https://support.apple.com/en-us/HT212341


应急支持


如需应急支持,请联系雁行安全团队

应急响应联系电话:400-029-4789 【转2】


雁行安全团队

专注于为客户提供网络信息化安全服务


西安四叶草安全雁行安全团队,以攻防技术作为核心竞争力,集红队攻防、漏洞挖掘、安全服务为一体,拥有10余年安全服务经验,4100+安全服务项目经验,服务项目涵盖了政府、金融、运营商、卫计、交通、企业、互联网等多个行业,通过将来自一线的经验变成用户所需要的安全服务,从而保障客户相关重要系统和资源的安全,有效地减少用户单位由于安全问题引起的不可估量的损失。


雁行安全团队

让安全风险可控,防御更简单





【风险通告】Apple多个高危漏洞

四叶草安全

【风险通告】Apple多个高危漏洞

雁行安全团队

原文始发于微信公众号(雁行安全团队):【风险通告】Apple多个高危漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年4月6日10:29:34
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【风险通告】Apple多个高危漏洞https://cn-sec.com/archives/815055.html

发表评论

匿名网友 填写信息