摘要:其中編號爲CVE-2020-3907、CVE-2020-3908、CVE-2020-3912、CVE-2020-9831、CVE-2020-9832、CVE-2020-9833 和 CVE-2020-9853 的七個漏洞能夠導致攻擊者可以任意讀取內存中的數據或系統意外終止,進而產生內核信息泄露問題。【TechWeb】5月28日消息,蘋果公司官網發佈近期修復的重大漏洞,並向漏洞提交方致謝,其中包括滴滴美國研究院信息安全團隊發現的十一個重要高危漏洞。

【TechWeb】5月28日消息,蘋果公司官網發佈近期修復的重大漏洞,並向漏洞提交方致謝,其中包括滴滴美國研究院信息安全團隊發現的十一個重要高危漏洞。

官網顯示,滴滴美研信息安全團隊發現的系列漏洞有8個涉及macOS Mojave 10.14.6、macOS High Sierra 10.13.6、macOS Catalina 10.15.3、macOS Catalina 10.15.4等系統版本的藍牙漏洞,3個涉及macOS High Sierra 10.13.6, macOS Mojave 10.14.6, macOS Catalina 10.15.4等系統版本的WiFi漏洞。

QQ圖片20200528175055

其中編號爲CVE-2020-3907、CVE-2020-3908、CVE-2020-3912、CVE-2020-9831、CVE-2020-9832、CVE-2020-9833 和 CVE-2020-9853 的七個漏洞能夠導致攻擊者可以任意讀取內存中的數據或系統意外終止,進而產生內核信息泄露問題。具體來講就是漏洞的存在會導致操作系統保護機制失效,如果不及時修復,權限提升型漏洞將以此漏洞爲基礎獲取重要數據支持。

QQ圖片20200528175100

而編號爲CVE-2020-3892、CVE-2020-3893、CVE-2020-3905 和 CVE-2020-9834 的四個漏洞能夠導致未經授權的本地用戶以最高權限執行任意代碼、安裝惡意應用程序。受此影響,蘋果的操作系統將被完整的暴露在攻擊者面前,更爲嚴峻的是,前述內核信息泄露漏洞可與該類漏洞完美配合,構成完整的攻擊鏈條。如果不及時修復,數億蘋果終端用戶的個人數據可能會暴露在風險之中。

相關文章