5月28日消息,蘋果公司官網(wǎng)發(fā)布近期修復(fù)的重大漏洞,并向漏洞提交方致謝,其中包括滴滴美國研究院信息安全團隊發(fā)現(xiàn)的十一個重要高危漏洞。
官網(wǎng)顯示,滴滴美研信息安全團隊發(fā)現(xiàn)的系列漏洞有8個涉及macOS Mojave 10.14.6、macOS High Sierra 10.13.6、macOS Catalina 10.15.3、macOS Catalina 10.15.4等系統(tǒng)版本的藍牙漏洞,3個涉及macOS High Sierra 10.13.6, macOS Mojave 10.14.6, macOS Catalina 10.15.4等系統(tǒng)版本的WiFi漏洞。

其中編號為CVE-2020-3907、CVE-2020-3908、CVE-2020-3912、CVE-2020-9831、CVE-2020-9832、CVE-2020-9833 和 CVE-2020-9853 的七個漏洞能夠?qū)е鹿粽呖梢匀我庾x取內(nèi)存中的數(shù)據(jù)或系統(tǒng)意外終止,進而產(chǎn)生內(nèi)核信息泄露問題。具體來講就是漏洞的存在會導(dǎo)致操作系統(tǒng)保護機制失效,如果不及時修復(fù),權(quán)限提升型漏洞將以此漏洞為基礎(chǔ)獲取重要數(shù)據(jù)支持。

而編號為CVE-2020-3892、CVE-2020-3893、CVE-2020-3905 和 CVE-2020-9834 的四個漏洞能夠?qū)е挛唇?jīng)授權(quán)的本地用戶以最高權(quán)限執(zhí)行任意代碼、安裝惡意應(yīng)用程序。受此影響,蘋果的操作系統(tǒng)將被完整的暴露在攻擊者面前,更為嚴(yán)峻的是,前述內(nèi)核信息泄露漏洞可與該類漏洞完美配合,構(gòu)成完整的攻擊鏈條。如果不及時修復(fù),數(shù)億蘋果終端用戶的個人數(shù)據(jù)可能會暴露在風(fēng)險之中。
特別提醒:本網(wǎng)內(nèi)容轉(zhuǎn)載自其他媒體,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,并請自行核實相關(guān)內(nèi)容。本站不承擔(dān)此類作品侵權(quán)行為的直接責(zé)任及連帶責(zé)任。如若本網(wǎng)有任何內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系我們,本站將會在24小時內(nèi)處理完畢。
相關(guān)推薦
- 華納云香港高防服務(wù)器150G防御4.6折促銷,低至6888元/月,CN2大帶寬直連清洗,終身循環(huán)折扣
- RakSmart服務(wù)器成本優(yōu)化策略
- raksmart法蘭克福云服務(wù)器延遲高嗎?
- 常見的海外站群服務(wù)器有哪些?地區(qū)選擇與核心優(yōu)勢解析
- 自媒體人搭建直播服務(wù)器使用raksmart優(yōu)化技巧
- 華納云高防服務(wù)器3.6折起低至1188元/月,企業(yè)級真實防御20G`T級,自營機房一手服務(wù)器資源
- 選擇站群VPS時必須關(guān)注的六大核心需求
- RakSmart法蘭克福數(shù)據(jù)中心優(yōu)勢與適用場景