《電子技術應用》
您所在的位置:首頁 > 通信與網(wǎng)絡 > 業(yè)界動態(tài) > 蘋果發(fā)布緊急iOS更新修補新的0 day漏洞

蘋果發(fā)布緊急iOS更新修補新的0 day漏洞

2021-10-20
來源:嘶吼專業(yè)版
關鍵詞: 蘋果 0day漏洞

  蘋果公司在周一匆忙發(fā)布了iOS 15.0.2和iPadOS 15.0.2的安全更新,修復了一個正在被大量利用的遠程代碼執(zhí)行(RCE)0 day漏洞。

  在幾個小時內,一位安全研究人員將該漏洞進行了分析,并公布了概念驗證代碼而且對該漏洞進行了解釋,這意味著現(xiàn)在最好去更新你的iOS設備。

  一周半前,蘋果發(fā)布了iOS 15.0.1,修復了一系列的性能故障,iOS 15.0.2是該新操作系統(tǒng)的第一個安全更新。

  周一發(fā)布的補丁解決了IOMobileFrameBuffer中的一個內存破壞0 day漏洞,該漏洞編號為CVE-2021-30883,它是一個內核的擴展,用作屏幕幀緩沖器,并且允許開發(fā)者控制設備中的內存如何使用屏幕顯示。

  官方宣稱,公司已經知道這個漏洞已經被大量的利用,該漏洞允許一個應用程序以內核權限執(zhí)行任意代碼。獲得內核權限的攻擊者就可以獲得對iOS設備的完全控制。

  蘋果通常不會選擇將攻擊代碼交給攻擊者。按照慣例,該公司不會透露任何漏洞利用信息。它既沒有公布漏洞的技術細節(jié),也沒有公布利用該漏洞的攻擊代碼。

  但是并非所有的人對此都如此謹慎。在補丁發(fā)布后不久,一位名叫Saar Amar的安全研究員就發(fā)表了技術解釋文章和概念驗證的利用代碼。他說,他認為這個漏洞非常有趣,因為它可以從應用沙盒中訪問外部(所以它非常適合越獄)。

  越獄,指的是利用被鎖定設備的漏洞,然后安裝制造商所指定的的軟件以外的其他軟件,使設備所有者能夠獲得對操作系統(tǒng)的完全訪問權限,并訪問所有的功能。

  一個“偉大的”漏洞

  該漏洞除了能夠用于越獄,該研究人員還說,該漏洞也是非常適合進行鏈式攻擊(WebContent等)的漏洞。

  該研究人員解釋說,通過使用bindiff快速查看補丁的源碼,并確定了產生該漏洞的根本原因。他們指的BinDiff,是一個二進制文件的比較工具,它可以快速找到代碼的差異和相似之處。安全研究人員和工程師一般用它來識別和隔離供應商提供的補丁中的漏洞修復,分析同一個二進制文件的多個版本之間的差異。

  在通過bindiff分析之后,研究人員發(fā)現(xiàn)這個漏洞很好,并決定寫個簡短的博文來記錄這個漏洞,希望能給其他人帶來幫助。研究人員盡可能想在接近補丁發(fā)布的時候公布該發(fā)現(xiàn),這樣就不會造成漏洞被攻擊;然而,在發(fā)布了一個非常好的穩(wěn)定的POC后,結果在最后造成了巨大的恐慌。

  周一的0 day事件是蘋果在7月修補的一個關鍵內存破壞漏洞后再次出現(xiàn)的。那個CVE-2021-30807漏洞也在被大量的利用,它也是在iOS和macOS的IOMobileFrameBuffer擴展中發(fā)現(xiàn)的,同樣也可以被用來接管系統(tǒng)。

  在周一更新的iOS 15.0.2,適用于iPhone 6s及以后版本,iPad Pro(所有型號),iPad Air 2及以后版本,iPad第五代及以后版本,iPad mini 4及以后版本,以及iPod touch(第七代)。

  蘋果將這一發(fā)現(xiàn)歸功于一位匿名研究人員。

  在蘋果公司9月發(fā)布iOS 15系統(tǒng)的幾周后,就進行了這一系統(tǒng)修復,該系統(tǒng)具有新的安全防御措施。具體來說,新的操作系統(tǒng)有一個內置的雙因素認證(2FA)代碼生成器,設備上的語音識別,以及多種反追蹤的安全和隱私功能。語音識別是為了避免圍繞iPhone生物識別技術被發(fā)送到云端處理(有時被人類竊聽)而產生的隱私問題設計的。

  iOS 15還包括了至少22個安全漏洞的補丁,其中一些漏洞使iPhone和iPad用戶面臨遠程拒絕服務(DoS)和以內核權限遠程執(zhí)行任意代碼的風險。




電子技術圖片.png

本站內容除特別聲明的原創(chuàng)文章之外,轉載內容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內容無法一一聯(lián)系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 91精品国产品国语在线不卡| 久久综合久久综合久久| 色综合网站在线| 国产精品毛片一区二区| 两个漂亮女百合啪啪水声| 极品唯美女同互摸互添| 人人玩人人添人人| 自拍偷拍国语对白| 国产精品不卡高清在线观看| www在线观看免费视频| 日本动态图免费观看| 亚洲另类自拍丝袜第五页| 男生和女生一起差差在线观看| 国产亚洲自拍一区| 1000部拍拍拍18勿入免费视频下载| 好吊妞这里有精品| 丰满熟妇乱又伦| 最近日本字幕免费高清| 亚洲精品乱码久久久久久蜜桃不卡 | 免费高清a级毛片在线播放| 黄色特级片黄色特级片| 国产精品莉莉欧美自在线线| √天堂中文官网8在线| 无翼乌口工全彩无遮挡里| 亚洲av综合av一区| 污污的软件下载| 兽皇videos极品另类| 菠萝蜜视频入口| 国产日产久久高清欧美一区| 91原创视频在线| 夫妇交换俱乐部微信群| 中国国语毛片免费观看视频 | 最近中文字幕大全免费版在线 | 人与禽交另类网站视频| 美国人与动性xxx杂交视频| 国产内射xxxxx在线| 四虎1515hh永久久免费| 国产美女爽到喷出水来视频| www.99色| 性高湖久久久久久久久| 久久不见久久见免费影院www日本 久久不见久久见免费影院www日本 |