Apple发布iOS 14及iPadOS14系统更新
Apple昨天正式发布了新的iOS14以及iPadOS14系统 。 除了众多的新功能以及特性之外 , 这两个操作系统更新也修补了不少的系统潜在漏洞 。 当中 , 最严重的漏洞可以让攻击者在iPhone、iPad以及iPod上执行任意代码 。 这次修复的11个漏洞都是在AppleAVD、Apple键盘、Webkit以及Siri内的 。

文章图片
这11个漏洞分别为CVE-2020-9992、CVE-2020-0058、CVE-2020-9979、CVE-2020-9773、CVE-2020-9964、CVE-2020-9976、CVE-2020-9973、CVE-2020-9946、CVE-2020-9968、CVE-2020-9959以及CVE-2020-9952 。
其中 , CVE-2020-9992是最严重的高危权限提升漏洞 。 如果目标用户被诱使打开一个特制文件的话 , 攻击者就可以通过网络上的调试环节在目标用户的装置上执行任意代码 。 Apple把这个漏洞归因于一个未具体说明的集成驱动电子组件 , 而这个组件是用于把数据从主板传送到装置的存储部件的接口 。 至于Apple的解决方法就是在最新的操作系统里加密网络通信 。
而根据IBM的X-Force协同威胁情报平台报告显示 , 这个漏洞是与Apple的开发者测试工具套件Xcode有关的 。 X-Force的研究人员表示:
“由于IDE设备支持组件中的错误 , AppleXcode可能允许经过身份验证的远程攻击者在系统上执行任意代码 。 通过诱使目标用户打开特制文件 , 攻击者可以利用这个漏洞在网络上的调试环节在配对设备上执行任意代码 。 ”
【Apple发布iOS 14及iPadOS14系统更新】除了这个任意代码执行漏洞外 , 修复的其他漏洞还包括一个可以让他人在iPhone锁屏时仍然可以看到通知栏消息的Siri漏洞;一个与3DPixar文件相关 , 可以让攻击者在特定型号的iOS装置上执行任意代码的漏洞 。 详细的漏洞信息可以在Apple的安全变更纪录中看到 。
推荐阅读
- 三星堆遗址|直击三星堆发布会|雷雨:四号坑灰烬中发现纺织品痕迹
- 新冠疫苗|新冠疫苗需要打几针?哪些人群不能接种?长沙疾控权威发布!
- 高血脂|聚焦2021CROI大会,发布多项关于日常服药引发血脂问题的研究
- 新冠病毒|新冠病毒联合溯源研究报告发布前,中方专家组组长释放大量信息
- nasa|NASA发布“毅力号”在火星发射激光的录音
- 运载火箭|航天民企火箭派发布首型液体运载火箭达尔文一号,明年底首飞
- 青岛|青岛发布大雾黄色预警!3股冷空气!降雨马上到!
- 草地贪夜蛾|今年草地贪夜蛾预计见虫面积4000万亩 防控方案发布
- 神经网络|科学家发布惊人理论:宇宙可能是一个巨大的神经网络,真是活的?
- 急性心肌梗死|AHA发布急性心梗合并心源性休克科学声明,药物首选去甲肾上腺素
