Apple|苹果已修补可被用于入侵旧款iPhone和Mac的新零日漏洞
苹果刚刚发布了修补旧版 iOS 和 macOS 的零日漏洞,以封堵 iPhone 和 Mac 设备的安全隐患 。早些时候,谷歌威胁分析团队的 Erye Hernandez 和 Clément Lecigne、以及 Project Zero 团队的 Ian Beer,共同披露了在 XNU 操作系统内核中发现的 CVE-2021-30869 漏洞 。
访问:
苹果在线商店(中国)
文章图片
若漏洞被攻击者成功利用,将导致其可在受感染设备上利用内核权限执行任意代码 。苹果方面表示,其已收到该问题或在野外被积极利用的报告 。
受影响的设备包括运行 iOS 12.5.5 的 iPhone 5s、iPhone 6 / 6 Plus、iPad Air、iPad mini 2 / mini 3、第六代 iPod touch,以及安装了 2021-006 Catalina 安全更新的 Mac。
与此同时,苹果还向后移植了两个先前修补零日漏洞的安全更新,The Citizen Lab 曾披露其中一个可被用于部署 NSOPegASUS 间谍软件的漏洞 。
文章图片
除了今日修补的零日漏洞,苹果还必须处理针对 iOS 和 macOS 设备的其它安全隐患:
● 8 月披露的 FORCEDENTRY 漏洞(曾被 Amnesty Tech 命名为 Megalodon) 。
● 2 月份的三个 iOS 零日漏洞(CVE-2021-1870、CVE-2021-1871、CVE-2021-1872),已有匿名研究人员提交了野外利用报告 。
● 3 月份的 iOS 零日漏洞(CVE-2021-1879)也可能被积极利用 。
● 4 月份曝出的一个可被 Shlayer 恶意软件利用的 iOS(CVE-2021-30661)和 macOS(CVE-2021-30657)零日漏洞 。
● 5 月份的另外三个 iOS 零日漏洞(CVE-2021-30663、CVE-2021-30665、CVE-2021-30666),会导致访问恶意网站时的任意远程代码执行(RCE) 。
● 5 月份曝出的可被 XCSSET 恶意软件滥用来绕过苹果 TCC 隐私保护的 macOS 零日漏洞(CVE-2021-30713) 。
【Apple|苹果已修补可被用于入侵旧款iPhone和Mac的新零日漏洞】● 6 月份的两个 iOS 零日漏洞(CVE-2021-30761 和 CVE-2021-30762),或已被积极利用来入侵较旧的 iPhone、iPad 和 iPod 设备 。
推荐阅读
- 原神|《原神》「飞彩镌流年」2.4 版本预下载已开启
- 硬件|汽车之家年底裁员,员工称多个职能部门已被撤销
- 截图|靠抄袭对标苹果?心动黄一孟指责小米新版游戏中心抄袭TapTap
- 飞腾|原生版微信登陆统信UOS应用商店,已适配X86/ARM/LoongArch架构
- Apple|苹果高管解读AirPods 3代技术细节 暗示蓝牙带宽可能成为瓶颈
- 视点·观察|科技股连年上涨势头难以持续:或已透支未来涨幅
- Apple|摩根大通分析师:交货时间来看iPhone 13系列已达供需平衡
- 实力比|小米12对标苹果遭嘲讽?雷军:国产手机的实力比想象中强,有和苹果比较的勇气
- Apple|法官称苹果零售店搜包和解协议虽不完美,但可继续进行
- AirPods|苹果谈论AirPods 3:最大榨取蓝牙技术,希望获得“更多带宽”