成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

蘋(píng)果敦促iPhone用戶盡快更新到零風(fēng)險(xiǎn)版本

安全
據(jù)蘋(píng)果公司稱,該漏洞允許瀏覽器處理惡意制作的網(wǎng)頁(yè)內(nèi)容,這可能會(huì)導(dǎo)致代碼執(zhí)行漏洞,而且據(jù)報(bào)道,該漏洞也在被積極利用中。

蘋(píng)果公司敦促macOS、iPhone和iPad用戶在本周盡快安裝設(shè)備的更新文件,這其中包括對(duì)兩個(gè)處于主動(dòng)攻擊下的0 day漏洞的修復(fù)。這些漏洞允許攻擊者執(zhí)行任意代碼并最終接管設(shè)備。

這些補(bǔ)丁可用于運(yùn)行iOS 15.6.1和macOS Monterey 12.5.1的受影響設(shè)備。根據(jù)蘋(píng)果公司周三發(fā)布的安全更新,這些補(bǔ)丁解決了兩個(gè)漏洞,這些漏洞基本上會(huì)影響任何可以運(yùn)行iOS 15或Monterey版本的桌面操作系統(tǒng)的蘋(píng)果設(shè)備。

其中的一個(gè)漏洞是一個(gè)內(nèi)核漏洞(CVE-2022-32894),它在iOS和macOS中都存在。據(jù)蘋(píng)果公司稱,這是一個(gè)越界寫(xiě)入漏洞,該問(wèn)題可以通過(guò)改進(jìn)邊界的檢查方案來(lái)進(jìn)行解決。

根據(jù)蘋(píng)果公司的說(shuō)法,該漏洞允許應(yīng)用程序以內(nèi)核權(quán)限執(zhí)行任意代碼。蘋(píng)果公司使用一貫的模糊的公告對(duì)外宣稱,該漏洞可能已被黑客積極利用了。

第二個(gè)漏洞被確定為是WebKit的一個(gè)漏洞(被追蹤為CVE-2022-32893),這是一個(gè)越界寫(xiě)入漏洞,蘋(píng)果通過(guò)改進(jìn)邊界檢查方案來(lái)解決。據(jù)蘋(píng)果公司稱,該漏洞允許瀏覽器處理惡意制作的網(wǎng)頁(yè)內(nèi)容,這可能會(huì)導(dǎo)致代碼執(zhí)行漏洞,而且據(jù)報(bào)道,該漏洞也在被積極利用中。WebKit是為Safari和其他所有在iOS上運(yùn)行的第三方瀏覽器提供動(dòng)力的瀏覽器引擎。

類似Pegasus的情況

發(fā)現(xiàn)這兩個(gè)漏洞的是一位匿名的研究人員,除了蘋(píng)果公司披露的信息外,幾乎沒(méi)有其他任何信息。

一位專家對(duì)此表示很擔(dān)心,蘋(píng)果的最新漏洞可以讓攻擊者完全進(jìn)入設(shè)備內(nèi),他們可能會(huì)像Pegasus漏洞一樣造成嚴(yán)重的后果。民族國(guó)家的APTs曾經(jīng)利用iPhone的漏洞,用以色列NSO集團(tuán)的間諜軟件對(duì)目標(biāo)進(jìn)行攻擊。

SocialProof Security的首席執(zhí)行官在推特上說(shuō),對(duì)于大多數(shù)人來(lái)說(shuō),最好在今天晚上就更新軟件。托巴克警告說(shuō),如果自己身份很特殊(記者、活動(dòng)家、或被境外勢(shì)力盯上等),那么建議現(xiàn)在就進(jìn)行更新。

0 day漏洞頻繁出現(xiàn)

在公布這些漏洞的同時(shí),谷歌本周還公布了其他的消息,即它正在為其Chrome瀏覽器今年的第五個(gè)0 day漏洞進(jìn)行打補(bǔ)丁,這是一個(gè)正在受到攻擊的任意代碼執(zhí)行漏洞。

挪威應(yīng)用安全公司Promon的高級(jí)技術(shù)總監(jiān)指出,頂級(jí)技術(shù)供應(yīng)商的漏洞一直被威脅者攻擊的事實(shí)表明,盡管頂級(jí)技術(shù)公司為解決其軟件中長(zhǎng)期存在的安全問(wèn)題做出了很大的努力,但這仍然是一場(chǎng)艱苦的戰(zhàn)斗。

他說(shuō),考慮到iPhone的普遍性和用戶在日常生活中對(duì)移動(dòng)設(shè)備的完全依賴,iOS的漏洞令人十分擔(dān)憂。然而,保護(hù)這些設(shè)備的責(zé)任不僅在于供應(yīng)商,也在于用戶對(duì)現(xiàn)有的威脅有更多的了解。

他在給媒體的一封電子郵件中說(shuō),雖然我們都非常依賴我們的移動(dòng)設(shè)備,但它們并不是無(wú)懈可擊的,作為用戶,我們需要時(shí)刻保持警惕,就像我們?cè)谧烂娌僮飨到y(tǒng)上做的那樣。

與此同時(shí),iPhone和其他移動(dòng)設(shè)備應(yīng)用程序的開(kāi)發(fā)者也應(yīng)該在他們的技術(shù)中增加一個(gè)額外的安全控制層,這樣他們就可以減少對(duì)操作系統(tǒng)安全性的依賴,因?yàn)槁┒纯赡軙?huì)經(jīng)常出現(xiàn)。

他說(shuō),我們的經(jīng)驗(yàn)表明,目前這種情況還不夠多,但是很可能會(huì)使銀行和其他客戶受到傷害。

本文翻譯自:https://threatpost.com/iphone-users-urged-to-update-to-patch-2-zero-days-under-attack/180448/

責(zé)任編輯:趙寧寧 來(lái)源: 嘶吼網(wǎng)
相關(guān)推薦

2023-04-13 14:49:20

2021-09-26 05:55:51

Apple漏洞蘋(píng)果

2022-07-05 15:12:58

谷歌Chrome零日漏洞

2022-01-11 07:48:01

微軟蘋(píng)果macOS

2024-01-23 07:46:29

2020-12-28 06:55:40

谷歌Chrome瀏覽器Windows 7

2025-06-09 09:35:47

2023-06-06 18:55:45

2020-08-12 12:17:56

TeamViewer漏洞攻擊

2010-01-12 12:56:55

傲游新版本直接更新3.0.6

2023-04-10 18:25:21

2019-05-06 13:39:49

蘋(píng)果iPhone蘋(píng)果客服

2021-12-23 22:58:45

iOS蘋(píng)果系統(tǒng)

2022-01-13 07:31:40

蘋(píng)果 iOS 15 漏洞

2020-11-06 14:07:47

Chrome

2020-02-07 15:07:52

iOS 13.4車鑰匙iPhone

2011-08-12 09:17:03

iPhone手機(jī)竊聽(tīng)越獄

2021-07-26 22:25:39

Windows 10Windows微軟

2009-12-01 09:25:09

微軟IE6用戶升級(jí)

2009-05-07 08:50:22

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 欧美在线视频一区 | 欧美视频偷拍 | 一级做a爰片久久毛片免费看 | 国产精品成人一区二区 | 日韩aⅴ在线观看 | 电影91久久久 | 亚洲超碰在线观看 | 欧美一级网站 | 色综合久久天天综合网 | 成人在线观看免费爱爱 | 成人国产免费视频 | 久久日韩精品 | 国产一区二区精品在线观看 | 99久久久无码国产精品 | 欧一区二区 | 韩日三级 | 欧美日韩国产高清 | 精品国产乱码久久久久久闺蜜 | 国产我和子的乱视频网站 | www.久久国产精品 | 日韩毛片视频 | 91福利电影在线观看 | 精品久久精品 | 蜜桃视频在线观看www社区 | 国产精品久久久久久久毛片 | 91精品国产乱码久久久久久久久 | 欧美一区视频在线 | 91中文| 欧美综合精品 | 91传媒在线观看 | 婷婷激情在线 | 欧美xxxⅹ性欧美大片 | 免费国产一区 | 天堂在线中文字幕 | 手机看黄av免费网址 | 国产综合欧美 | www.国产 | 久久久91精品国产一区二区三区 | av中文字幕在线播放 | 国产一区二区精品在线 | 中文区中文字幕免费看 |