精品一区二区三区在线成人,欧美精产国品一二三区,Ji大巴进入女人66h,亚洲春色在线视频

蘋果高危漏洞允許攻擊者在iPhone、iPad、iPod上執行任意代碼

安全
蘋果發布了iOS和iPadOS操作系統的更新,修復了多個安全性問題。

 

[[343702]]

蘋果發布了iOS和iPadOS操作系統的更新,修復了多個安全性問題。

通過此安全更新,Apple 解決了 AppleAVD,Apple Keyboard,WebKit和Siri等各種產品和組件中的11個漏洞。

在已修復的漏洞中,嚴重性最高的是CVE-2020-9992,它允許攻擊者在系統上執行任意代碼。

高危漏洞– CVE-2020-9992

來自IBM X-Force的安全研究人員發現了一個重要漏洞,該漏洞使攻擊者能夠提升蘋果iOS和iPadOS權限,從而影響設備。

該漏洞是由于IDE設備支持組件中的錯誤所致,可以將其跟蹤為CVE-2020-9992,以執行需要用戶交互的代碼。

公告寫道,

通過引導受害者打開特制文件,攻擊者可以利用此漏洞在網絡上的調試會話期間在配對設備上執行任意代碼。

蘋果通過加密網絡與運行iOS 14、iPadOS 14、tvOS 14和watchOS 7的設備之間的通信,修復了該漏洞。

其他漏洞修復

· AppleAVD/ CVE-2020-9958

適用于以下設備的更新:iPhone 6s和更高版本,iPod touch第7代,iPad Air 2和更高版本以及iPad mini 4和更高版本。

該漏洞影響應用程序可能會導致系統意外終止或寫入內核內存。

· Assets/ CVE-2020-9979

適用于iPhone 6s和更高版本,iPod touch第7代,iPad Air 2和更高版本以及iPad mini 4和更高版本的更新。

通過利用此漏洞,攻擊者可能會濫用信任關系來下載惡意內容。

· Icons/ CVE-2020-9773

適用于iPhone 6s和更高版本,iPod touch第7代,iPad Air 2和更高版本以及iPad mini 4和更高版本的更新。

惡意應用程序可能會識別用戶安裝了哪些其他應用程序。

· IOSurfaceAccelerator/ CVE-2020-9964

適用于iPhone 6s和更高版本,iPod touch第7代,iPad Air 2和更高版本以及iPad mini 4和更高版本的更新。

本地用戶可能會讀取內核內存。

· Icons/ CVE-2020-9976

適用于iPhone 6s和更高版本,iPod touch第7代,iPad Air 2和更高版本以及iPad mini 4和更高版本的更新。

惡意應用程序可能會泄漏敏感的用戶信息。

· Model I/O/ CVE-2020-9973

適用于iPhone 6s和更高版本,iPod touch第7代,iPad Air 2和更高版本以及iPad mini 4和更高版本的更新。

處理惡意制作的USD文件可能會導致應用程序意外終止或任意代碼執行。

· Phone/ CVE-2020-9946

適用于iPhone 6s和更高版本,iPod touch第7代,iPad Air 2和更高版本以及iPad mini 4和更高版本的更新。

在指定的時間后,屏幕鎖定可能不會起作用。

· Sandbox/ CVE-2020-9968

適用于iPhone 6s和更高版本,iPod touch第7代,iPad Air 2和更高版本以及iPad mini 4和更高版本的更新。

惡意應用程序可能會訪問受限制的文件。

· Siri/ CVE-2020-9959

適用于iPhone 6s和更高版本,iPod touch第7代,iPad Air 2和更高版本以及iPad mini 4和更高版本的更新。

對iOS設備具有物理訪問權限的人可以從鎖屏查看通知內容。

· WebKit/ CVE-2020-9952

適用于iPhone 6s和更高版本,iPod touch第7代,iPad Air 2和更高版本以及iPad mini 4和更高版本的更新。

處理惡意制作的Web內容可能會導致跨站點腳本攻擊(XSS)。

本文翻譯自:​https://gbhackers.com/apple-high-severity-flaw/如若轉載,請注明原文地址

 

責任編輯:姜華 來源: 嘶吼網
相關推薦

2025-07-24 06:27:23

2025-02-14 23:13:14

2025-03-28 10:31:17

2024-12-19 15:13:26

2021-04-22 09:33:37

Azure漏洞攻擊

2025-01-22 13:38:41

2025-03-07 12:18:07

2022-02-16 11:51:16

McAfee漏洞Windows

2024-10-18 17:10:45

2021-03-09 09:06:33

PythonBug漏洞

2022-04-28 21:42:38

漏洞勒索軟件網絡攻擊

2021-03-23 14:51:25

漏洞黑客攻擊

2025-09-11 10:04:56

2025-04-16 10:37:58

2024-12-05 15:25:38

2025-04-24 08:10:00

網絡安全漏洞企業安全

2025-05-14 18:12:33

零日漏洞漏洞網絡攻擊

2021-10-08 16:33:29

漏洞網絡安全網絡攻擊

2020-11-11 12:08:36

iOS 0 day漏洞攻擊

2025-03-06 16:38:19

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 巫溪县| 德江县| 修武县| 云梦县| 长阳| 双桥区| 哈巴河县| 东明县| 陵川县| 许昌市| 亚东县| 华亭县| 长乐市| 民县| 三门县| 麻城市| 林甸县| 安徽省| 改则县| 临沂市| 肇东市| 光泽县| 海原县| 龙陵县| 泸西县| 金坛市| 毕节市| 霍邱县| 永靖县| 禹城市| 峨边| 容城县| 徐州市| 高安市| 阳江市| 宜宾市| 西华县| 闽侯县| 商都县| 射洪县| 普兰县|