成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

蘋果發(fā)布iOS 15.0.2和iPadOS15.0.2,緊急修復(fù)0day漏洞

安全 漏洞
該漏洞允許應(yīng)用程序以內(nèi)核權(quán)限執(zhí)行任意代碼,據(jù)蘋果公司的某份報告顯示,這個漏洞很有可能已經(jīng)被廣泛利用了。

[[428417]]

2021年10月12日凌晨1點(diǎn),距離上個版本發(fā)布僅10天,蘋果就向全球用戶推送了 iOS15.0.2系統(tǒng),同時發(fā)布的還有 iPadOS15.0.2。本次更新除了修復(fù)信息與照片、應(yīng)用等一系列問題外,緊急修復(fù)了一個正在被黑客廣泛利用的0day漏洞,漏洞編號CVE-2021-30883。

該漏洞出現(xiàn)在IOMobileFrameBuffer區(qū)域,涉及一個嚴(yán)重的內(nèi)存損壞問題。攻擊者可通過應(yīng)用程序觸發(fā)漏洞,并使用內(nèi)核權(quán)限來執(zhí)行命令。蘋果公司也意識到,有人會利用這個漏洞發(fā)起攻擊,但它依舊拒絕共享它們的詳細(xì)信息。

“該漏洞允許應(yīng)用程序以內(nèi)核權(quán)限執(zhí)行任意代碼,據(jù)蘋果公司的某份報告顯示,這個漏洞很有可能已經(jīng)被廣泛利用了。蘋果公司改進(jìn)了內(nèi)存處理之后,這個漏洞問題得以被解決。”

資料顯示,CVE-2021-30883漏洞是由某位不愿透露姓名的安全研究人員報告。蘋果iOS15.0.2系統(tǒng)更新適用于iPhone6及更高版本、iPad Pro(所有型號)、iPad Air2及更高版本、iPad第5代及更高版本、iPad mini4及更高版本,以及iPod Touch(第7代)。

惡意軟件研究技術(shù)網(wǎng)的安全研究人員注意到,該漏洞被披露后不久,安全研究人員Saar Amar發(fā)表了一份關(guān)于如何利用該0day漏洞的PoC測試分析文章。

Amar在文章中寫到:“本次展示的PoC測試在iOS14.7.1-15.0.1上的工作效果完全相同,對于更早的iOS版本可能也是如此,但我只在iOS14.7.1-15.0.1版本上進(jìn)行了驗(yàn)證。這里需要注意的一點(diǎn)是,在不同的設(shè)備和版本上,有些常數(shù)可能會不一樣。為此,我專門編寫了測試的設(shè)備和版本,雖然這些版本全都一致,但在舊版本上可能有所不同。為了讓過程更有趣,我還在iPhone11 Pro Max,iOS15.0上進(jìn)行驗(yàn)證,工作效果完全一樣。”

值得一提的是,Amar在他自己的博客中分享了這個0day漏洞,并構(gòu)建了一個測試使用的PoC,因?yàn)樗J(rèn)為這是一個值得研究的漏洞。

事實(shí)上,自iOS15發(fā)布以來,各種問題和系統(tǒng)漏洞接踵而至。研究人員陸續(xù)向蘋果提交了一些0day漏洞,但蘋果公司一直未能及時進(jìn)行修復(fù)。

如今,這些漏洞正在被蘋果公司慢慢修復(fù),尤其是活躍的0day漏洞被優(yōu)先修復(fù):

  • 2021年9月修復(fù)一個0day漏洞,編號為CVE-2021-30860,被用來部署NSO飛馬間諜軟件;
  • 2021年9月,修復(fù)iOS和macOS的兩個0day漏洞,編號分別為CVE-2021-30860, CVE-2021-30858;
  • 2021年7月,修復(fù)一個0day漏洞,編號為CVE-2021-30807。

以下是蘋果公司今年修復(fù)的其他0day漏洞編號:

  • CVE-2021-1782
  • CVE-2021-1870
  • CVE-2021-1871
  • CVE-2021-1879
  • CVE-2021-30657
  • CVE-2021-30661
  • CVE-2021-30663
  • CVE-2021-30665
  • CVE-2021-30666
  • CVE-2021-30713
  • CVE-2021-30761
  • CVE-2021-30762

文章來源:https://securityaffairs.co/wordpress/123236/mobile-2/apple-zero-day-vulnerability.html

 

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2021-10-12 11:26:39

iOS應(yīng)用系統(tǒng)

2020-07-02 10:03:37

漏洞安全微軟

2010-08-03 09:51:22

2021-10-06 13:48:50

0day漏洞攻擊

2010-07-22 10:13:34

2013-11-06 15:09:27

2014-05-04 12:58:10

安全漏洞修復(fù)補(bǔ)丁

2025-02-12 07:54:55

2022-01-27 09:47:20

漏洞蘋果

2021-10-14 09:32:04

蘋果 iOS 15 漏洞

2022-01-21 06:54:18

iPhoneiPadiOS

2009-07-06 13:15:07

2023-12-01 13:39:46

2020-10-21 09:04:53

iOS 14.1iPad OS 14.蘋果

2015-03-13 19:15:06

2025-03-12 14:10:57

2013-05-23 10:48:14

EPATHOBJ 0d0day漏洞

2021-03-09 15:01:07

iOSiPadOS蘋果

2009-12-17 16:13:36

2021-11-03 07:35:16

蘋果 iOS 15.0. iOS 15.1
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 国产精品成人一区二区三区 | 精品日韩一区二区 | 国产欧美精品区一区二区三区 | 91精品国产91久久久久久 | 久久久久国产一区二区三区 | 国产综合精品一区二区三区 | 日韩网站在线 | 日日操夜夜干 | 国产精产国品一二三产区视频 | 久久a久久 | 黄色毛片免费 | 黄色一级毛片 | 狠狠综合久久av一区二区老牛 | 99资源站 | 久久999 | 欧美一区二区三区视频在线观看 | 国产电影一区二区三区爱妃记 | 国产精品久久久久久婷婷天堂 | 青青草视频免费观看 | 日韩中文字幕在线播放 | 欧美精品一区二区三区四区 在线 | 中文字幕av一区 | 国产高清在线精品一区二区三区 | 亚洲欧洲中文 | 久久久无码精品亚洲日韩按摩 | 亚洲国产一区在线 | 色综合一区二区三区 | 综合色播 | 久久精品小视频 | 亚洲国产成人精品女人久久久 | 日韩视频在线观看中文字幕 | 99re视频精品 | 免费在线观看一区二区三区 | 午夜激情在线 | 欧美午夜影院 | 久久精品小视频 | 91视频中文 | 亚洲精品1 | 性一交一乱一透一a级 | 草草精品 | 日本午夜网站 |