苹果解决了三个被频繁利用的iOS 0 day漏洞

安全 漏洞
苹果已经解决了三个iOS 0 day漏洞,这些漏洞在在野攻击中经常被利用,从而对iPhone,iPad和iPod等设备产生影响。

苹果已经解决了三个iOS 0 day漏洞,这些漏洞在在野攻击中经常被利用,从而对iPhone,iPad和iPod等设备产生影响。

随着iOS14.2的发布,零日漏洞已经被IT苹果巨头修复,iOS用户被建议立即安装。

安全公告写道:“苹果公司知道有报道称提到存在针对该问题的攻击。”

[[351652]]

苹果还通过发布iPadOS 14.2和watchOS 5.3.8、6.2.9和7.1修复此缺陷。针对iOS 12.4.9版本的iPhone设备,苹果也发布了ios12.4.9以解决此问题。

“有针对性的在野攻击与最近报道的另一0 day相似 ,” Google威胁分析小组负责人Shane Huntley说, “与任何选举目标无关”。

“有针对性的在野攻击与最近报道的另一0 day漏洞相似” 。-Shane Huntley(@ShaneHuntley)2020年11月5日

该漏洞与最近在Chrome中披露的三个漏洞(CVE-2020-17087CVE-2020-16009CVE-2020-16010)和Windows OS(CVE-2020-17087)有关。

根据Google Project Zero小组负责人Ben Hawkes的说法,三个iOS 0 day为:

  • CVE-2020-27930 — iOS FontParser组件中的内存损坏问题,它使攻击者可以在iOS设备上远程运行代码,已通过改进输入验证解决了该问题。
  • CVE-2020-27932 — iOS内核中的类型混淆问题,它使攻击者可以使用内核级特权运行恶意代码,已通过改进状态处理解决了该问题。
  • CVE-2020-27950 — iOS内核中的内存初始化问题,攻击者可利用此漏洞从iOS设备的内核内存中检索内容。

专家指出,这三个漏洞已被关联在一起,以完全远程破坏远程iPhone设备。

Google尚未公布利用上述问题进行攻击的威胁参与者及其目标的技术细节。

目前尚不清楚威胁者是否利用了有针对性的攻击或大规模战役中的漏洞。

本文翻译自:https://securityaffairs.co/wordpress/110462/hacking/apple-ios-zero-days.html

 

责任编辑:赵宁宁 来源: 嘶吼网
相关推荐

2021-09-26 10:24:42

Windows0 day漏洞

2021-05-26 14:36:21

漏洞苹果恶意软件

2021-09-26 11:00:55

漏洞网络安全网络攻击

2021-05-29 10:11:51

Apple漏洞恶意软件

2021-03-08 10:58:03

漏洞Microsoft E微软

2024-03-06 13:27:23

2021-09-26 14:04:14

iOS零日漏洞漏洞

2013-11-20 14:44:07

2021-07-16 10:30:53

Google漏洞Chrome

2021-10-06 13:48:50

0day漏洞攻击

2021-07-15 17:33:18

0day漏洞攻击

2021-05-26 09:46:26

Android漏洞

2021-03-23 10:41:00

漏洞黑客组织谷歌

2021-09-28 14:19:36

iOS应用系统

2009-09-09 08:54:50

2022-07-28 11:50:44

漏洞恶意软件

2013-07-16 09:38:50

2021-07-14 17:17:45

0day漏洞恶意代码

2017-01-03 19:48:33

2022-06-02 15:17:17

iOS隐私苹果
点赞
收藏

51CTO技术栈公众号