成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

蘋果敦促iPhone用戶盡快更新到零風險版本

安全
據蘋果公司稱,該漏洞允許瀏覽器處理惡意制作的網頁內容,這可能會導致代碼執行漏洞,而且據報道,該漏洞也在被積極利用中。

蘋果公司敦促macOS、iPhone和iPad用戶在本周盡快安裝設備的更新文件,這其中包括對兩個處于主動攻擊下的0 day漏洞的修復。這些漏洞允許攻擊者執行任意代碼并最終接管設備。

這些補丁可用于運行iOS 15.6.1和macOS Monterey 12.5.1的受影響設備。根據蘋果公司周三發布的安全更新,這些補丁解決了兩個漏洞,這些漏洞基本上會影響任何可以運行iOS 15或Monterey版本的桌面操作系統的蘋果設備。

其中的一個漏洞是一個內核漏洞(CVE-2022-32894),它在iOS和macOS中都存在。據蘋果公司稱,這是一個越界寫入漏洞,該問題可以通過改進邊界的檢查方案來進行解決。

根據蘋果公司的說法,該漏洞允許應用程序以內核權限執行任意代碼。蘋果公司使用一貫的模糊的公告對外宣稱,該漏洞可能已被黑客積極利用了。

第二個漏洞被確定為是WebKit的一個漏洞(被追蹤為CVE-2022-32893),這是一個越界寫入漏洞,蘋果通過改進邊界檢查方案來解決。據蘋果公司稱,該漏洞允許瀏覽器處理惡意制作的網頁內容,這可能會導致代碼執行漏洞,而且據報道,該漏洞也在被積極利用中。WebKit是為Safari和其他所有在iOS上運行的第三方瀏覽器提供動力的瀏覽器引擎。

類似Pegasus的情況

發現這兩個漏洞的是一位匿名的研究人員,除了蘋果公司披露的信息外,幾乎沒有其他任何信息。

一位專家對此表示很擔心,蘋果的最新漏洞可以讓攻擊者完全進入設備內,他們可能會像Pegasus漏洞一樣造成嚴重的后果。民族國家的APTs曾經利用iPhone的漏洞,用以色列NSO集團的間諜軟件對目標進行攻擊。

SocialProof Security的首席執行官在推特上說,對于大多數人來說,最好在今天晚上就更新軟件。托巴克警告說,如果自己身份很特殊(記者、活動家、或被境外勢力盯上等),那么建議現在就進行更新。

0 day漏洞頻繁出現

在公布這些漏洞的同時,谷歌本周還公布了其他的消息,即它正在為其Chrome瀏覽器今年的第五個0 day漏洞進行打補丁,這是一個正在受到攻擊的任意代碼執行漏洞。

挪威應用安全公司Promon的高級技術總監指出,頂級技術供應商的漏洞一直被威脅者攻擊的事實表明,盡管頂級技術公司為解決其軟件中長期存在的安全問題做出了很大的努力,但這仍然是一場艱苦的戰斗。

他說,考慮到iPhone的普遍性和用戶在日常生活中對移動設備的完全依賴,iOS的漏洞令人十分擔憂。然而,保護這些設備的責任不僅在于供應商,也在于用戶對現有的威脅有更多的了解。

他在給媒體的一封電子郵件中說,雖然我們都非常依賴我們的移動設備,但它們并不是無懈可擊的,作為用戶,我們需要時刻保持警惕,就像我們在桌面操作系統上做的那樣。

與此同時,iPhone和其他移動設備應用程序的開發者也應該在他們的技術中增加一個額外的安全控制層,這樣他們就可以減少對操作系統安全性的依賴,因為漏洞可能會經常出現。

他說,我們的經驗表明,目前這種情況還不夠多,但是很可能會使銀行和其他客戶受到傷害。

本文翻譯自:https://threatpost.com/iphone-users-urged-to-update-to-patch-2-zero-days-under-attack/180448/

責任編輯:趙寧寧 來源: 嘶吼網
相關推薦

2023-04-13 14:49:20

2021-09-26 05:55:51

Apple漏洞蘋果

2022-07-05 15:12:58

谷歌Chrome零日漏洞

2022-01-11 07:48:01

微軟蘋果macOS

2024-01-23 07:46:29

2020-12-28 06:55:40

谷歌Chrome瀏覽器Windows 7

2025-06-09 09:35:47

2023-06-06 18:55:45

2020-08-12 12:17:56

TeamViewer漏洞攻擊

2010-01-12 12:56:55

傲游新版本直接更新3.0.6

2023-04-10 18:25:21

2021-12-23 22:58:45

iOS蘋果系統

2019-05-06 13:39:49

蘋果iPhone蘋果客服

2020-11-06 14:07:47

Chrome

2020-02-07 15:07:52

iOS 13.4車鑰匙iPhone

2022-01-13 07:31:40

蘋果 iOS 15 漏洞

2011-08-12 09:17:03

iPhone手機竊聽越獄

2021-07-26 22:25:39

Windows 10Windows微軟

2009-12-01 09:25:09

微軟IE6用戶升級

2009-05-07 08:50:22

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 午夜精品一区二区三区在线观看 | 色网在线播放 | 久久久精品一区二区三区 | 91视频免费 | 国产成人免费视频网站高清观看视频 | 欧美视频精品 | 亚洲综合在线一区二区 | 超碰在线久| 羞视频在线观看 | 亚洲成人久久久 | 女生羞羞网站 | 国产高潮好爽受不了了夜色 | 激情综合五月 | 免费在线观看av网址 | 成人精品一区二区三区 | 亚洲成人一区 | 亚洲a视频 | 天堂色网| 欧美狠狠操 | 99在线播放| 成人在线小视频 | 91精品一区二区三区久久久久久 | 亚洲成人精品影院 | 久久综合一区二区三区 | 色婷婷av一区二区三区软件 | 亚洲女人的天堂 | www四虎影视 | 国产精品一区二区三区在线 | 91人人在线 | 日本欧美大片 | 亚洲成人福利 | 99精品久久 | 国产精品视频yy9299一区 | 欧美激情国产日韩精品一区18 | 丁香综合 | 欧美精品一区三区 | 日本一区二区高清不卡 | 在线视频 欧美日韩 | 国产精品成人一区二区 | 色综合一区二区三区 | 日韩和的一区二在线 |