据 ZDNet 报道,以色列移动安全公司 Zimperium 近日公布了 8 个苹果 iOS 安全漏洞。
据 Zimperium 表示,利用这些漏洞攻击者可以完全控制 iOS 设备,从而获得该设备的 GPS 数据、照片和联系方式等用户信息或进行 DoS 攻击。
Zimperium 安全研究团队的研究员 Adam Donenfeld 发现的这些漏洞。其中一个漏洞编号 CVE-2017-6979 是在 IOSurface 内核扩展中找到的。这一“竞争条件”漏洞可允许攻击者绕过 IOSurface 对象创建的安全性检查。如果遭到利用,这一安全漏洞将允许本地特权提升或拒绝服务。
剩下的 7 个漏洞则是在 AppleAVEDriver.kext 驱动中找到的。其中漏洞编号 CVE-2017-6989 和 CVE-2017-6995 可用于删除内核中任意 IOSurface 对象的引用计数或发送被内核当做指向有效 IOSurface 对象的任意内核指针。两个漏洞中,任意一个都可以被攻击者利用来进行特权升级。
另外 5 个漏洞编号 CVE-2017-6994、CVE-2017-6996、CVE-2017-6997、CVE-2017-6998 以及 CVE-2017-6999 也均在 AppleAVEDriver.kext 驱动中找到。所有这些安全漏洞都会导致特权提升、拒绝服务或信息泄露。
正版的魔力宝贝手游 角色扮演1.95G
进入物理沙盘 休闲益智17.2M
进入腾讯版海岛奇兵 策略塔防152M
进入宾果消消消安卓版 休闲益智396M
进入神将三国手游安卓版 角色扮演419.9M
进入网易藏宝阁安卓版app 角色扮演75.3M
进入宝宝巴士安卓版 儿童教育75.9M
进入通向地底乐园内购破解版 休闲益智92.12MB
进入饥荒手游(附攻略) 休闲益智463.98MB
进入精灵猎人开局送百抽 卡牌对战597.8M
进入刺客信条手游 动作闯关98M
进入狂斩三国2单机版 休闲益智19.85MB
进入武侠浮生记无敌版 休闲益智31.9M
进入战网安全令国际服官方版下载 角色扮演9.8M
进入