本周,美国巨头苹果公司发布了紧急安全更新,旨在修复其iOS和iPadOS操作系统的三个漏洞。根据苹果公司的说法,以前未知的漏洞可以一起用于访问用户的个人数据和其他类型的数字威胁。
被称为“ CVE-2021-1780”,“ CVE-2021-1781”和“ CVE-2021-1782”的漏洞对用户隐私构成了重大风险。前两个与Safari浏览器使用的WebKit引擎有关。后者指的是系统的内核,可以提升进程的特权,从而授权用户不允许的操作。
这种类型的缺陷,也称为“零时差”,发生在黑客在操作系统发布之前就可以访问其开发过程,并借此机会插入可以在未来的虚拟犯罪中利用的恶意代码时。
在这种情况下,卡巴斯基驻巴西的高级安全分析师Fabio Assolini解释了受漏洞影响的系统可能遭受的某些风险。
Assolini详细介绍说,尽管苹果采取了保护措施,但仍然存在威胁系统隐私的威胁:“存在一种有效的感染方法,即所谓的“按下载下载”攻击。目标只需要访问准备有漏洞的网页,该漏洞将利用操作系统中的漏洞来进行入侵。
他补充说,该问题是一个严重的缺陷,因为它正在处理一个漏洞,因此可以完全入侵该系统。在这种情况下,网络罪犯可以访问所有用户的个人数据,包括具有端到端加密的通讯程序,位置历史记录和电子邮件。Assolini对此案持肯定态度:“修复漏洞是抵抗攻击的最佳方法。”
责任编辑:lq
-
操作系统
+关注
关注
37文章
7437浏览量
129621 -
iOS
+关注
关注
8文章
3401浏览量
155684 -
苹果公司
+关注
关注
2文章
449浏览量
24204
发布评论请先 登录
库克将卸任苹果CEO 特努斯接任 苹果新任CEO特努斯是谁?
Vue3 + React18 + TS4入门到实战 系统学习3大热门技术 | 更新完结
没有全栈研发能力,如何像苹果一样做安全?
谷歌Android Studio Otter 3功能更新发布
苹果公司首席运营官Sabih Khan到访瑞声科技
《国际人工智能安全报告》发布首份关键更新
苹果iPhone 17发布,核心供应链揭秘!(附100家A股供应商大总结)
是德科技出席车载紧急呼叫测试专场线上研讨会
苹果发布会定档 iPhone17将于9月10日凌晨1点发布 将在官网直播
行业观察 | Azure、RDP、NTLM 均现高危漏洞,微软发布2025年8月安全更新
三星最新消息:三星将在美国工厂为苹果生产芯片 三星和海力士不会被征收100%关税
苹果第三财季营收大涨 总营收达940.36亿美元 较上年同期增长10%
营收940亿美元!苹果第三财季业绩亮眼,开放AI并购,中国市场重回增长
苹果公司发布了紧急安全更新
评论