iOS/iPadOS曝严重安全漏洞:5亿部iPhone隐私数据轻松被盗
来源:转载 作者:九悦网 发布时间:2020-04-23 12:10:47
据外媒报道,来自旧金山的网络安全公司ZecOps表示,他们在对客户设备进行例行的数字取证时,发现了默认的iOS和iPadOS邮件应用中的两个漏洞。经过进一步的调查,他们发现了有针对性的攻击证据,他们在周三的一份报告中概述了这两个漏洞。
这些漏洞允许攻击者通过利用iOS 12和iOS 13中的MobileMail和Mailid进程,通过使用特别制作的邮件来运行远程代码。而且,如果触发得当,用户不会知道自己被黑客攻击。研究人员表示,该漏洞的变体至少可以追溯到iOS 6。
由于该漏洞是在苹果发出补丁之前用于攻击用户的,因此将其视为零日攻击,通常iOS零日漏洞非常罕见,而且要价非常昂贵。
ZecOps宣称,其中一个漏洞可以让攻击者通过发送消耗大量内存的邮件来远程感染iOS设备,而另一个漏洞可以允许远程代码执行。利用这些漏洞,攻击者可以泄露、修改和删除用户的电子邮件。
据悉,苹果已经在最新的iOS 13.4.5测试版中修复了安全漏洞。iOS 13.4.5正式版应该会在未来几周内公开发布。在此期间,ZecOps建议用户使用Gmail或Outlook等第三方电子邮件App。
相关资讯
- › iOS/iPadOS曝严重安全漏洞:5亿部iPhone隐私数据轻松
- › 免费下载!知名恐怖游戏《黎明杀机》登陆Android和i
- › QQ iOS版 8.3.3正式版:新增 QQ学习模式、手机支持分
- › 惠普发布国产化台式机:自主兆芯处理器,全中文版BIOS
- › iOS 14将迎小程序功能:用户无需完全下载即可使用应
- › iOS 13.4/13.4.1最新越狱工具Checkra1n发布
- › 苹果可立拍iOS版2.1.1更新:支持鼠标、触控板或蓝牙
- › 苹果iOS 13.4.1/iPadOS 13.4.1正式版发布:修复iPho
- › 腾讯TIM iOS版v2.5.6更新:支持微信帐号登录、语音消
- › 苹果iOS 12.4.6的IPSW格式恢复镜像下载放出:iPhone
其他资讯
- › Google+ for Android改头换面成Android 4.0风格
- › 苹果发布Mac版OS X Yosemite 10.10.2软件更新
- › Marvell Yukon系列网卡驱动11.22.4.3版 For Win7
- › 对抗支付宝:70家银行宣布网银转账免费!
- › 苹果新一代Apple Watch发布!2倍提升性能+GPS功能
- › 360安全卫士 发布免费杀毒软件正式版
- › 英伟达GeForce 399.24版显卡驱动:优化《古墓丽影:
- › IE11成为占率最高浏览器
- › 微软IE10 for Win7正式版已经完成开发
- › 特斯拉Model S 75/75D国内上市:售价不变、续航提升