En 400-6655-581
5
返回列表
> 資源中心 > 文章>榮譽&資訊> 蘋果曝出嚴重安全漏洞:黑客可完全接管設(shè)備,涉及 iPhone / iPad / Mac 等

蘋果曝出嚴重安全漏洞:黑客可完全接管設(shè)備,涉及 iPhone / iPad / Mac 等

文章

2022-08-29瀏覽次數(shù):143

8月20日消息,據(jù)央視報道,美國蘋果公司當(dāng)?shù)貢r間本周三發(fā)布兩份安全報告披露,公司旗下智能手機iPhone、平板電腦iPad和iMac電腦等產(chǎn)品存在嚴重安全漏洞。該漏洞可使黑客完全控制這些設(shè)備。

這些漏洞可能會讓潛在的攻擊者入侵用戶設(shè)備、獲得管理權(quán)限甚至完全控制設(shè)備并運行其中的應(yīng)用軟件。蘋果公司稱已經(jīng)開始尋找存在以上安全漏洞的原因及相應(yīng)的解決方法。

根據(jù)企業(yè)報告,“受影響的設(shè)備"包括iPhone6S及后續(xù)機型,多款iPad機型,以及使用macOS Monterey操作系統(tǒng)的iMac電腦,甚至還包括一些iPod。專家建議將這些設(shè)備盡快更新至IOS最新版本。

網(wǎng)絡(luò)安全公司SocialProofSecurity的CEO雷切爾托巴克(RachelToback)表示,該漏洞可以讓攻擊者獲得對設(shè)備的“完全管理員權(quán)限",使他們可以冒充設(shè)備的所有者。

“這就是我們所謂的零日漏洞,因為它在公司發(fā)覺之前就已被黑客利用,只是這個例子中是蘋果”所以目前我們現(xiàn)在還不知道有誰真正利用了這個漏洞以及它是如何被利用的。

蘋果沒有說明這些漏洞是在哪在何時被發(fā)現(xiàn)的,也沒有說明是誰發(fā)現(xiàn)的,只是在其報告中引用了一位匿名研究人員。
了解到,這一漏洞已在8月17日的iOS15.6.1和iPadOS15.6.1中得以修復(fù),請盡快安裝更新。目前最新的版本:
 iOS和iPadOS的最新版本是15.6.1。了解如何更新iPhone、iPad或iPod touch上的軟件。
macOS的最新版本是12.5.1。了解如何更新Mac上的軟件以及如何允許重要的后臺更新。

Apple tvOS的最新版本是15.6。了解如何更新Apple TV上的軟件。

適用于Apple Watch Series3的watchOS的最新版本是8.7.1。適用于Apple Watch Series4、Apple Watch Series5、Apple Watch SE、Apple Watch Series6和Apple Watch Series7的watchOS的最新版本是8.7。

Kernel
適用于:iPhone6s及更新機型、iPad Pro(所有機型)、iPad Air2及更新機型、iPad(第5代)及更新機型、iPad mini4及更新機型,以及iPod touch(第7代)

影響:應(yīng)用程序或許能夠以內(nèi)核權(quán)限執(zhí)行任意代碼。Apple知曉有報告指出,這個問題可能已經(jīng)遭到利用。

描述:已通過改進邊界檢查解決越界寫入問題。

CVE-2022-32894:一位匿名研究人員
WebKit

適用于:iPhone6s及更新機型、iPad Pro(所有機型)、iPad Air2及更新機型、iPad(第5代)及更新機型、iPad mini4及更新機型,以及iPod touch(第7代)


影響:處理惡意制作的網(wǎng)頁內(nèi)容可能會導(dǎo)致任意代碼執(zhí)行。Apple知曉有報告指出,這個問題可能已經(jīng)遭到利用。
描述:已通過改進邊界檢查解決越界寫入問題。

文章轉(zhuǎn)載自IT之家