营业时间:09:00-20:30
2022-11-16 17:22:52 浏览数: 关键词: # 苹果发布iOS、iPadOS、macOS
苹果发布了针对iOS设备和macOS电脑的紧急更新,以修复一个已被曝光的严重安全漏洞。这个漏洞被一个名叫FORCEDENTRY的人利用,它会影响所有没有更新到最新固件的iOS设备、Mac电脑和Apple Watch。
以下是如何发现安全威胁。
加拿大安全研究公司公民实验室(Citizen Lab)于2021年3月从沙特的一名匿名活动人士处获得了一部手机。iPhone被认为感染了NSO集团开发的间谍软件Pegasus。
公民实验室从iTunes中提取了该设备的备份,并开始分析其内容。法医项目发现有几个。手机iMessage应用中的GIF文件,是设备被入侵前收到的。
有趣的是,这些文件其实并不是gif,有些还是Adob?PSD文件,其他则是PDF文件。
恶意文件包含一些导致手机崩溃的任意代码,使其被黑客攻击。这就是FORCEDENTRY exploit链如何用Pegasus监控技术感染设备。这些不仅是零日攻击,也是零点击攻击,这意味着它们不需要用户干预来感染设备。这个安全漏洞针对的是苹果的图像渲染库CoreGraphics,导致整数溢出。安全组织表示,这一缓解措施可能自2021年2月以来一直在积极使用。FORCEDENTRY漏洞据说是为了绕过苹果的安全更新而设计的,这些更新已经在BlastDoor安全系统中打了补丁。
公民实验室于9月7日将其调查结果发送给苹果公司,Cupertino公司在分析样本后确认这些文件包含影响iOS和macOS设备的零日漏洞。
出于安全考虑,Apple指定了CVE-2021-30860。今天,该公司发布了针对iOS设备和macOS电脑的新更新,以解决这些漏洞。这些更新还附带了一个额外的零日补丁(CVE-2021-30858),它可以防止通过恶意网页内容执行任意代码。
iOS 14.8和iPadOS 14.8适用于iPhone 6s及更新机型、iPad Pro(所有机型)、iPad Air 2及更新机型、iPad 5代及更新机型、IPad 4及更新机型和iPod touch(7代)。Mac系统可以更新到macOS Big Sur 11.6获得最新的安全补丁。Apple Watch也发布了watchOS 7.6.2。
【苹果发布了针对iOS、iPadOS、macOS和watchOS 7.6.2的紧急更新,以防止Pegasus间谍软件】文章内容来源:https://ask.china-applefix.com/weixiu/jiqiao/11363.html
上一篇 : 如何为iphone设定自定铃声
台江区苹果14pro换屏维修,苹果14pro手机换屏总成维修
杭州苹果12换屏哪里比较正规,南宁苹果12换屏幕多少钱
滨江区苹果5换电池网点(昆明苹果授权换电池)
沈河区苹果XR换屏维修(沈阳苹果xr改苹果13)
深圳苹果14换屏维修点,苹果14怎么申请售后维修换屏
江汉区苹果5换内屏维修点,郑州苹果手机换屏维修
广州苹果XR换外屏售后地址,苹果xr屏幕换外屏教程视频
上海苹果XSMax换电池网点,上海苹果xsmax换电池价格
武汉苹果13换外屏服务中心,武汉苹果13换15要补多少钱
北京苹果12换电池售后地址,北京苹果12更换电池要多少钱
台江区苹果5换外屏网点,台江区苹果5换外屏售后地址
杭州苹果12pro换屏维修,杭州苹果12pro屏幕维修
市中区苹果XS换外屏如何预约(苹果xs换外屏玻璃济南)
常州MacBook换外屏维修,常州macbook维修
中山平板ipad换内屏地址(中山ipad换屏幕要多少钱)
东城区苹果7换屏如何预约(北京苹果7换屏幕)
台江区苹果13换外屏网点,南昌苹果13后屏更换
新北区苹果11换外屏价格,苹果11pro换外屏
沈河区苹果X换外屏原装多少钱(苹果x换外屏玻璃多少钱中山)
沈河区苹果7换屏附近,沈河区苹果7换屏哪里比较正规
哈尔滨苹果6s换电池售后维修,哈尔滨换苹果原装电池售后
上海苹果6s换内屏怎么预约(上海苹果6sp换屏)
嘉兴苹果14换电池去哪里更换(苹果14pm换电池去哪换)
天津苹果XS换内屏如何预约,南京苹果xs换屏
嘉兴苹果6sp换屏预约中心(厦门苹果6splus换屏幕)
丰泽区苹果XR换内屏服务中心,海丰苹果xr换屏
武汉苹果6s换内屏网点,深圳苹果6s上门换屏
杭州苹果11换屏哪里比较靠谱(杭州苹果11换屏幕)
台江区苹果14max换屏费用(苹果14max换15补多少差价)
上海苹果XS换屏哪里比较靠谱(南京苹果xs换屏)