成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

蘋果發布iOS 15.0.2和iPadOS15.0.2,緊急修復0day漏洞

安全 漏洞
該漏洞允許應用程序以內核權限執行任意代碼,據蘋果公司的某份報告顯示,這個漏洞很有可能已經被廣泛利用了。

[[428417]]

2021年10月12日凌晨1點,距離上個版本發布僅10天,蘋果就向全球用戶推送了 iOS15.0.2系統,同時發布的還有 iPadOS15.0.2。本次更新除了修復信息與照片、應用等一系列問題外,緊急修復了一個正在被黑客廣泛利用的0day漏洞,漏洞編號CVE-2021-30883。

該漏洞出現在IOMobileFrameBuffer區域,涉及一個嚴重的內存損壞問題。攻擊者可通過應用程序觸發漏洞,并使用內核權限來執行命令。蘋果公司也意識到,有人會利用這個漏洞發起攻擊,但它依舊拒絕共享它們的詳細信息。

“該漏洞允許應用程序以內核權限執行任意代碼,據蘋果公司的某份報告顯示,這個漏洞很有可能已經被廣泛利用了。蘋果公司改進了內存處理之后,這個漏洞問題得以被解決。”

資料顯示,CVE-2021-30883漏洞是由某位不愿透露姓名的安全研究人員報告。蘋果iOS15.0.2系統更新適用于iPhone6及更高版本、iPad Pro(所有型號)、iPad Air2及更高版本、iPad第5代及更高版本、iPad mini4及更高版本,以及iPod Touch(第7代)。

惡意軟件研究技術網的安全研究人員注意到,該漏洞被披露后不久,安全研究人員Saar Amar發表了一份關于如何利用該0day漏洞的PoC測試分析文章。

Amar在文章中寫到:“本次展示的PoC測試在iOS14.7.1-15.0.1上的工作效果完全相同,對于更早的iOS版本可能也是如此,但我只在iOS14.7.1-15.0.1版本上進行了驗證。這里需要注意的一點是,在不同的設備和版本上,有些常數可能會不一樣。為此,我專門編寫了測試的設備和版本,雖然這些版本全都一致,但在舊版本上可能有所不同。為了讓過程更有趣,我還在iPhone11 Pro Max,iOS15.0上進行驗證,工作效果完全一樣。”

值得一提的是,Amar在他自己的博客中分享了這個0day漏洞,并構建了一個測試使用的PoC,因為他認為這是一個值得研究的漏洞。

事實上,自iOS15發布以來,各種問題和系統漏洞接踵而至。研究人員陸續向蘋果提交了一些0day漏洞,但蘋果公司一直未能及時進行修復。

如今,這些漏洞正在被蘋果公司慢慢修復,尤其是活躍的0day漏洞被優先修復:

  • 2021年9月修復一個0day漏洞,編號為CVE-2021-30860,被用來部署NSO飛馬間諜軟件;
  • 2021年9月,修復iOS和macOS的兩個0day漏洞,編號分別為CVE-2021-30860, CVE-2021-30858;
  • 2021年7月,修復一個0day漏洞,編號為CVE-2021-30807。

以下是蘋果公司今年修復的其他0day漏洞編號:

  • CVE-2021-1782
  • CVE-2021-1870
  • CVE-2021-1871
  • CVE-2021-1879
  • CVE-2021-30657
  • CVE-2021-30661
  • CVE-2021-30663
  • CVE-2021-30665
  • CVE-2021-30666
  • CVE-2021-30713
  • CVE-2021-30761
  • CVE-2021-30762

文章來源:https://securityaffairs.co/wordpress/123236/mobile-2/apple-zero-day-vulnerability.html

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2021-10-12 11:26:39

iOS應用系統

2020-07-02 10:03:37

漏洞安全微軟

2010-08-03 09:51:22

2021-10-06 13:48:50

0day漏洞攻擊

2010-07-22 10:13:34

2013-11-06 15:09:27

2014-05-04 12:58:10

安全漏洞修復補丁

2022-01-27 09:47:20

漏洞蘋果

2025-02-12 07:54:55

2021-10-14 09:32:04

蘋果 iOS 15 漏洞

2009-07-06 13:15:07

2023-12-01 13:39:46

2015-03-13 19:15:06

2022-01-21 06:54:18

iPhoneiPadiOS

2025-03-12 14:10:57

2020-10-21 09:04:53

iOS 14.1iPad OS 14.蘋果

2013-05-23 10:48:14

EPATHOBJ 0d0day漏洞

2021-11-03 07:35:16

蘋果 iOS 15.0. iOS 15.1

2009-12-17 16:13:36

2010-01-21 09:43:53

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品欧美黑人一区二区三区 | 亚洲444kkkk在线观看最新 | 亚洲福利电影网 | 日本一区二区三区四区 | 精品av久久久久电影 | 欧美亚洲国产成人 | 精品久久久久久久 | 精国产品一区二区三区 | 四虎影视免费在线 | 99久久婷婷国产亚洲终合精品 | 在线观看免费高清av | 欧美成人自拍 | 九九精品热 | 亚洲免费精品 | 手机av在线 | 亚洲日本欧美日韩高观看 | 一区二区三区影院 | 不卡在线视频 | 成人免费看 | 欧美激情a∨在线视频播放 成人免费共享视频 | 91视在线国内在线播放酒店 | 一区二区三区在线播放 | 日韩成年人视频在线 | 亚洲一区二区三区在线 | 99re免费 | 亚洲欧美日韩精品久久亚洲区 | 成人影院在线 | 日韩成人影院 | 日韩精品在线播放 | 国产成人精品一区二区三区在线 | 狠狠综合久久av一区二区老牛 | 在线视频 亚洲 | 国产91亚洲精品一区二区三区 | 国产精品亚洲精品日韩已方 | 伊人网站| 欧美高清一区 | 一区二区三区四区在线 | 日日夜夜精品免费视频 | 伊人狠狠 | 国产精品毛片一区二区在线看 | 国产日韩欧美电影 |