成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

谷歌Project Zero團隊揭蘋果眾多新漏洞,聊天圖像暗藏危機

安全
Apple Mail風波才剛剛過去,谷歌又炸出了蘋果一波新漏洞,這一操作是否又讓蘋果用戶的信心碎了一地?

Apple Mail風波才剛剛過去,谷歌又炸出了蘋果一波新漏洞,這一操作是否又讓蘋果用戶的信心碎了一地?

昨日,谷歌安全團隊Project Zero披露一系列蘋果的安全漏洞,涉及iPhone、iPad、Mac用戶。該團隊利用“Fuzzing”測試發現蘋果基礎功能Image I/O框架中的6個漏洞,OpenEXR中的8個漏洞。

[[324552]]

隨后谷歌團隊向蘋果報告了這些漏洞,6個Image I/O問題在1月和4月獲得了安全更新,而OpenEXR則已在v2.4.1中進行了修補。在iOS13版本后都已經更新和修復,用戶只需要將設備更新到最新版本即可。

說到Image I/O框架或許大家都還很陌生,簡單來說就是會影響到設備圖像使用的多媒體組件。當用戶打開手機相冊或者用微信傳輸圖像時,這一框架就派上用場了。這意味著用戶設備上的圖片讀寫存儲、社交工具中圖像傳輸等涉及圖像使用的基本都會用到這一基礎框架。

Image I/O框架支持大多數常見的圖像文件格式,如JPEG、JPEG2000、RAW、TIFF、BMP和PNG。當用戶需要用到圖片數據時,圖片源是最好的方式。圖片源提取了數據訪問任務并且節省了通過原始緩存數據中管理數據的需要。數據源可以包含多個圖片、縮略圖、每張圖片的屬性和圖片文件。

微信圖片_20200430113755.png

黑客如何利用這一框架進行攻擊?在Project Zero團隊的“Fuzzing”測試中,發現以下Image I/O中的6個漏洞:

微信圖片_20200430130437.png

該團隊通過調整圖片文件的部分參數,比如虛假的圖片高度、寬度等,就會導致Image I/O框架運行出錯。或者在“Fuzzing”過程中為Image I/O提供意外輸入,以檢測框架代碼中的異常和潛在的未來攻擊入口點。總之,通過異常的媒體文件,即可在目標設備運行無需用戶干預的“零點擊”代碼。

上圖顯示的Image I/O中的最后一個漏洞涉及OpenEXR圖像處理內存溢出問題,該團隊對開源的OpenEXR也進行了“Fuzzing”測試。

最后,該團隊在OpenEXR中發現了8個漏洞。OpenEXR是一個用于解析EXR圖像文件的開源庫,它作為第三方組件隨Image I/O一起發布,即蘋果向第三方公開的“高動態范圍(HDR)圖像文件格式”的框架。

微信圖片_20200430130432.png

兩個框架中的一系列漏洞會導致嚴重的用戶數據泄露。再進一步而言,黑客嘗試自動重啟服務授權漏洞利用,存在可執行“零點擊”遠程代碼的可能。

多媒體組件是最容易遭受黑客攻擊的一個操作系統。Project Zero揭露的這一系列漏洞都是基礎操作中容易遭到利用并產生嚴重后果的。

設備中的任何新型的多媒體文件,比如圖像、音頻、視頻等都會自動轉到本地OS庫中并自動解析文件內容和處理流程。因此,攻擊者一旦利用這些多媒體組件中的漏洞就可以無需用戶交互地執行遠程代碼,進而接管設備或者開展其他惡意操作。

而在如今的社會,圖像傳輸、視頻分享等都是人們的家常便飯。隱藏在這些SMS、電子郵件、社交媒體中的惡意代碼讓用戶的設備在網絡上“裸奔”,這應該是要引起廣泛關注的問題。

今有蘋果Image I/O漏洞竊取用戶圖像數據,昨有gif動圖接管微軟Teams賬戶,這不禁讓人反思,供應商在多媒體處理庫的安全風險防范是不是還不夠?

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2011-08-29 11:09:52

2014-07-22 09:31:30

2022-04-26 06:37:18

漏洞網絡安全網絡攻擊

2016-10-31 08:20:11

2022-02-14 16:33:43

漏洞零日漏洞網絡攻擊

2012-12-18 09:48:27

iOS谷歌蘋果

2015-01-28 15:31:35

2014-12-10 13:56:53

2021-05-25 14:22:55

Android漏洞Google

2011-04-09 15:56:24

佩奇谷歌Android

2020-08-25 07:41:48

智能門鎖物聯網安全漏洞

2020-11-21 19:30:48

GitHub代碼開發者

2021-08-17 06:28:36

蘋果谷歌云服務

2015-06-02 13:35:33

2010-10-11 10:46:30

2018-05-23 09:28:23

2011-05-31 15:01:50

2013-11-11 09:43:03

2014-08-14 10:40:55

Android

2013-07-10 10:11:06

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲一区二区国产 | a在线视频| 一区影视| 欧美精品v | 国产不卡一区 | 欧洲妇女成人淫片aaa视频 | 日本精品一区二区三区在线观看视频 | 久久久国产精品 | 欧美精品久久久久 | 亚洲精品久久久一区二区三区 | 中文字幕日韩一区二区 | 国产一区91在线 | 国产高清自拍视频在线观看 | 韩日三级 | 涩涩鲁亚洲精品一区二区 | 一二区成人影院电影网 | 午夜精品久久久久久久久久久久 | 国产不卡视频 | 精品国产一区二区三区久久久蜜月 | 日韩综合网 | 久久精品一区二区 | 一区二区免费在线观看 | 国产精品美女久久久 | 日韩在线视频播放 | 久久久精品 | 久久综合欧美 | 一区二区三区电影在线观看 | 成人免费视频网站在线看 | 午夜精品一区二区三区在线 | 在线视频一区二区三区 | 亚洲精品国产a久久久久久 中文字幕一区二区三区四区五区 | 成人一区二区三区在线观看 | 国产成人网 | 91在线视频网址 | 一区二区三区视频在线观看 | 蜜桃一区二区三区 | 天天玩夜夜操 | 国产精品久久在线观看 | 天天爱天天操 | 日本天堂视频在线观看 | 成人国产精品色哟哟 |