蘋果致謝滴滴信息安全團隊提交高危漏洞

5月28日消息,蘋果公司官網發(fā)布近期修復的重大漏洞,并向漏洞提交方致謝,其中包括滴滴美國研究院信息安全團隊發(fā)現的十一個重要高危漏洞。

官網顯示,滴滴美研信息安全團隊發(fā)現的系列漏洞有8個涉及macOSMojave10.14.6、macOSHighSierra10.13.6、macOSCatalina10.15.3、macOSCatalina10.15.4等系統(tǒng)版本的藍牙漏洞,3個涉及macOSHighSierra10.13.6,macOSMojave10.14.6,macOSCatalina10.15.4等系統(tǒng)版本的WiFi漏洞。

其中編號為CVE-2020-3907、CVE-2020-3908、CVE-2020-3912、CVE-2020-9831、CVE-2020-9832、CVE-2020-9833和CVE-2020-9853的七個漏洞能夠導致攻擊者可以任意讀取內存中的數據或系統(tǒng)意外終止,進而產生內核信息泄露問題。具體來講就是漏洞的存在會導致操作系統(tǒng)保護機制失效,如果不及時修復,權限提升型漏洞將以此漏洞為基礎獲取重要數據支持。

而編號為CVE-2020-3892、CVE-2020-3893、CVE-2020-3905和CVE-2020-9834的四個漏洞能夠導致未經授權的本地用戶以最高權限執(zhí)行任意代碼、安裝惡意應用程序。受此影響,蘋果的操作系統(tǒng)將被完整的暴露在攻擊者面前,更為嚴峻的是,前述內核信息泄露漏洞可與該類漏洞完美配合,構成完整的攻擊鏈條。如果不及時修復,數億蘋果終端用戶的個人數據可能會暴露在風險之中。

免責聲明:本網站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網站出現的信息,均僅供參考。本網站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網站中的網頁或鏈接內容可能涉嫌侵犯其知識產權或存在不實內容時,應及時向本網站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網站在收到上述法律文件后,將會依法盡快聯系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。

2020-05-28
蘋果致謝滴滴信息安全團隊提交高危漏洞
【TechWeb】5月28日消息,蘋果公司官網發(fā)布近期修復的重大漏洞,并向漏洞提交方致謝,其中包括滴滴美國研究院信息安

長按掃碼 閱讀全文