iOS也不安全 安全研究團隊發布8個iOS安全漏洞
利用這些漏洞攻擊者可以完全控制 iOS 設備。
只要是人造出來的東西肯定都有漏洞,就看蘋果怎么搶在黑客之前解決問題了。
http://m.07881.cn/Uploads/Bingdu/2017-07-21/5971683eefe08.jpg
http://m.07881.cn/Uploads/Bingdu/2017-07-21/5971683ef03e0.jpg
0
威鋒網
http://www.feng.com/iPhone/news/2017-07-20/Security-team-released-eight-apple-iOS-security-vulnerabilities_685987.shtml
科客點評:只要是人造出來的東西肯定都有漏洞,就看蘋果怎么搶在黑客之前解決問題了。
據 ZDNet 報道,以色列移動安全公司 Zimperium 近日公布了 8 個蘋果 iOS 安全漏洞。
據 Zimperium 表示,利用這些漏洞攻擊者可以完全控制 iOS 設備,從而獲得該設備的 GPS 數據、照片和聯系方式等用戶信息或進行 DoS 攻擊。
Zimperium 安全研究團隊的研究員 Adam Donenfeld 發現的這些漏洞。其中一個漏洞編號 CVE-2017-6979 是在 IOSurface 內核擴展中找到的。這一“競爭條件”漏洞可允許攻擊者繞過 IOSurface 對象創建的安全性檢查。如果遭到利用,這一安全漏洞將允許本地特權提升或拒絕服務。
剩下的 7 個漏洞則是在 AppleAVEDriver.kext 驅動中找到的。其中漏洞編號 CVE-2017-6989 和 CVE-2017-6995 可用于刪除內核中任意 IOSurface 對象的引用計數或發送被內核當做指向有效 IOSurface 對象的任意內核指針。兩個漏洞中,任意一個都可以被攻擊者利用來進行特權升級。
另外 5 個漏洞編號 CVE-2017-6994、CVE-2017-6996、CVE-2017-6997、CVE-2017-6998 以及 CVE-2017-6999 也均在 AppleAVEDriver.kext 驅動中找到。所有這些安全漏洞都會導致特權提升、拒絕服務或信息泄露。添加科客公眾號kekebat,獲取更多精彩資訊。(威鋒網,原標題《安全研究團隊發布8個蘋果iOS安全漏洞》)
注:轉載文章,不代表本站贊同其觀點和對其真實性負責,本站不承擔此類稿件侵權行為的連帶責任。如版權持有者對所轉載文章有異議,請與我們聯系。
藤原拓海
████████████看 黃 魸 手 機 瀏 覽 噐 咑 幵:275236.c○m 郗蒛資羱!無需下載、直接欣賞,妳嬞鍀!████████████墜駐