蘋果致謝滴滴信息安全團隊提交高危漏洞
近日,蘋果公司官網(wǎng)發(fā)布近期修復的重大漏洞,并向漏洞提交方致謝,其中包括滴滴美國研究院信息安全團隊發(fā)現(xiàn)的十一個重要高危漏洞。
近日,蘋果公司官網(wǎng)發(fā)布近期修復的重大漏洞,并向漏洞提交方致謝,其中包括滴滴美國研究院信息安全團隊發(fā)現(xiàn)的十一個重要高危漏洞。
官網(wǎng)顯示,滴滴美研信息安全團隊發(fā)現(xiàn)的系列漏洞有8個涉及macOS?Mojave?10.14.6、macOS?High?Sierra?10.13.6、macOS?Catalina?10.15.3、macOS?Catalina?10.15.4等系統(tǒng)版本的藍牙漏洞,3個涉及macOS?High?Sierra?10.13.6,?macOS?Mojave?10.14.6,?macOS?Catalina?10.15.4等系統(tǒng)版本的WiFi漏洞。

其中編號為CVE-2020-3907、CVE-2020-3908、CVE-2020-3912、CVE-2020-9831、CVE-2020-9832、CVE-2020-9833?和?CVE-2020-9853?的七個漏洞能夠?qū)е鹿粽呖梢匀我庾x取內(nèi)存中的數(shù)據(jù)或系統(tǒng)意外終止,進而產(chǎn)生內(nèi)核信息泄露問題。具體來講就是漏洞的存在會導致操作系統(tǒng)保護機制失效,如果不及時修復,權(quán)限提升型漏洞將以此漏洞為基礎(chǔ)獲取重要數(shù)據(jù)支持。

而編號為CVE-2020-3892、CVE-2020-3893、CVE-2020-3905?和?CVE-2020-9834?的四個漏洞能夠?qū)е挛唇?jīng)授權(quán)的本地用戶以最高權(quán)限執(zhí)行任意代碼、安裝惡意應用程序。受此影響,蘋果的操作系統(tǒng)將被完整的暴露在攻擊者面前,更為嚴峻的是,前述內(nèi)核信息泄露漏洞可與該類漏洞完美配合,構(gòu)成完整的攻擊鏈條。如果不及時修復,數(shù)億蘋果終端用戶的個人數(shù)據(jù)可能會暴露在風險之中。
來源:techweb.com.cn
- 騰訊清遠云計算數(shù)據(jù)中心正式開服,為華南地區(qū)最大新基建項目2020-07-03
- 率先拿下可信物聯(lián)網(wǎng)云平臺認證,騰訊云物聯(lián)網(wǎng)獲權(quán)威認可2020-07-03
- 平頭哥首款AI芯片一換,阿里云服務(wù)器算力5倍GPU方案2020-06-13
- 阿里云蔣江偉:我們致力于為世界提供70%的算力2020-06-12



