成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

蘋果iOS系統修復了iPhone13越獄漏洞

安全 應用安全
在10月份的一場比賽上,黑客利用一個現已修復的iOS內核漏洞,只用了15秒就黑掉了最新、最受歡迎的iPhone 13 Pro。

[[441410]]

如果Log4Shell漏洞的危害之大還沒有讓大家感到震驚的話,現在是時候更新iOS 15.2和其他一些蘋果iGadgets了,以免你的iPhone被一個惡意應用程序接管,該程序可以用內核權限來執行任意惡意代碼。

用一位移動安全專家的話來說,蘋果公司針對macOS、tvOS和watchOS的更新以及iOS 15.2和iPadOS的更新,變得越來越頻繁了。

ZecOps的首席執行官在推特上說:"如果log4j的危害性還不夠大,iOS 15.2現在已經出來了,而且其中許多遠程和本地漏洞的危害性會更高。如果你關心你的iPhone/iPad安全,你應該盡快完成更新。"

蘋果公司此次的更新涵蓋了多個漏洞,包括遠程越獄漏洞攻擊鏈以及兩個月前在中國舉行的國際網絡安全大賽天府杯上首次披露的內核漏洞和Safari網絡瀏覽器中的一些關鍵漏洞。在比賽上,運行最新的、打有完整補丁的iOS 15.0.2版本的iPhone 13 Pro,在規定的時間內被破解了兩次。

其中一次黑客攻擊是在現場進行的,使用的是移動Safari網絡瀏覽器的遠程代碼執行(RCE)漏洞。它是由昆侖實驗室的一個安全團隊發布出來的,只用了幾秒鐘的時間就攻擊成功了。準確地說,是15秒。

此漏洞被編號為CVE-2021-30955漏洞,該漏洞可使得惡意應用程序以內核權限執行任意代碼。蘋果公司說這是一個條件競爭漏洞,已通過"改進狀態處理"的方式進行了解決。

昆侖實驗室的首席執行官在一條推文中說,我們也嘗試使用內核漏洞CVE-2021-30955來建立我們的遠程越獄鏈,但未能按時完成。據@mj0011sec稱,這也影響了MacOS系統的安全。

在昆侖實驗室沒有完成的地方,盤古團隊成功了,他們在天府杯上成功地遠程越獄了iPhone 13 Pro,這是iPhone 13 Pro第一次在網絡安全活動中被公開越獄。這一成就使該團隊獲得了33萬美元的現金獎勵。

以下是蘋果公司在周一發布的安全更新列表。

  • macOS Monterey 12.1
  • macOS Big Sur 11.6.2
  • 安全更新 2021-008 Catalina
  • iOS 15.2和iPadOS 15.2
  • tvOS 15.2
  • watchOS 8.3

其他被修補的漏洞

iPhone 13遠程越獄漏洞CVE-2021-30955的發現歸功于昆侖實驗室的Zweig,蘋果共修補了Kernel中的五個漏洞和IOMobileFrameBuffer中的四個漏洞,后者是管理屏幕幀緩存的內核擴展,是包含驅動視頻顯示的位圖RAM的一部分。

以下是相關的更新。

  • CVE-2021-30927和CVE-2021-30980。一個內存釋放后使用的漏洞,可能允許惡意應用程序以內核權限運行任意代碼。
  • CVE-2021-30937。一個內存損壞攻擊漏洞,可能允許惡意的應用程序以內核權限運行任意代碼。
  • CVE-2021-30949: 一個內存損壞漏洞,可能允許惡意的應用程序以內核權限運行任意代碼。
  • CVE-2021-30993:一個緩沖區溢出漏洞,可能允許處于網絡特權位置的攻擊者執行任意代碼。
  • CVE-2021-30983:一個緩沖區溢出漏洞,可能允許應用程序以內核權限運行任意代碼。
  • CVE-2021-30985: 一個越界寫入漏洞,可能允許惡意的應用程序以內核權限運行任意代碼。
  • CVE-2021-30991:一個越界讀取問題,可能允許惡意應用程序以內核權限運行任意代碼。
  • CVE-2021-30996: 一個條件競爭漏洞,可能允許惡意的應用程序以內核權限運行任意代碼。

最新版本的軟件并非是最好的

nVisium公司的應用安全顧問周二對媒體解釋,那些現已修補的iOS 15.2漏洞很好的說明了安全行業為什么建議在N-1甚至N-2版本的軟件上打補丁。

他指出,安全從業者經常把新版本的軟件庫和操作系統看成是最好的,但這往往含有太多未知的和新的漏洞。

因此,我們需要讓安全測試人員來決定更新的頻率,核心的CVE漏洞現在已經被修補了。

這一系列的漏洞會加強安全團隊維護網絡安全的決心,安全應該是每個人的工作,用戶需要在日常工作中養成良好的網絡使用習慣,只下載那些值得信賴的應用程序,以及瀏覽有信譽的安全的網站。

本文翻譯自:https://threatpost.com/apple-ios-updates-iphone-13-jailbreak-exploit/177051/如若轉載,請注明原文地址。

 

責任編輯:姜華 來源: 嘶吼網
相關推薦

2021-12-18 07:38:42

iOS 15蘋果 程越獄漏洞

2019-08-27 09:12:33

iOS 12.4.1漏洞越獄

2011-03-23 12:18:37

iPad 2iOS 4.3蘋果

2019-06-14 16:00:33

蘋果iOS 13越獄

2021-12-19 22:33:00

iOS蘋果系統

2021-09-16 14:41:48

iOS蘋果系統

2022-01-17 09:54:13

iPhone 13電話降噪手機

2022-01-13 07:31:40

蘋果 iOS 15 漏洞

2021-12-28 11:13:10

iOS蘋果系統

2021-09-12 22:18:40

iOS蘋果系統

2021-12-03 22:46:44

iOS蘋果系統

2020-08-13 15:26:37

iOS 13蘋果更新

2021-12-02 15:00:02

iOSiPhone 13藍牙

2023-03-28 22:54:40

2021-09-26 06:09:45

iPhone 13bug蘋果

2021-08-10 23:29:58

iOS蘋果系統

2011-11-03 09:27:05

蘋果iOS 5漏洞

2021-12-23 15:41:45

iOS 15換屏Bug

2021-11-18 14:25:26

iOS蘋果系統

2021-10-12 11:26:39

iOS應用系統
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲精品久 | 成人午夜影院 | 三级在线视频 | 精品国产亚洲一区二区三区大结局 | 色眯眯视频在线观看 | 免费一区二区三区 | 日韩欧美一区在线 | 国产91丝袜在线18 | 91av精品 | 欧美女优在线观看 | 久久久91精品国产一区二区三区 | 手机三级电影 | 国产有码| 日韩成人在线免费视频 | 99免费在线视频 | 精品国产一区二区三区在线观看 | 四虎首页| 牛牛热在线视频 | 蜜月aⅴ免费一区二区三区 99re在线视频 | 国产成人免费在线观看 | 日本精品一区二区三区在线观看视频 | 国产精品久久久乱弄 | 中文字幕在线视频观看 | 久久久久亚洲 | 久久一起草 | 久久精品一区二区 | 黑人巨大精品欧美一区二区免费 | 99精品国产一区二区三区 | 日本色高清 | 成人高清在线 | 中文字幕日韩一区 | 亚洲第一视频网 | 成人av网站在线观看 | 欧美一级黄色免费看 | 亚洲成人精品在线 | 国产日韩欧美在线观看 | 国产高清一区二区三区 | 蜜臀久久99精品久久久久野外 | 亚洲成人午夜电影 | 国产一区二区三区四区五区加勒比 | 亚洲精品在线看 |