您的位置 首页 IOS

苹果iOS惊曝8个底层漏洞:安全神话进一步破碎

据ZDNet报道,以色列移动安全公司Zimperium近日公布了8个苹果iOS安全漏洞。

Zimperium表示,利用这些漏洞攻击者可以完全控制iOS设备,从而获得该设备的GPS数据、照片和联系方式等用户信息或进行DoS攻击,研究员Adam Donenfeld是发现这些漏洞的主要贡献者。

其中一个漏洞编号CVE-2017-6979是在IOSurface内核扩展中找到的。这一“竞争条件”漏洞可允许攻击者绕过IOSurface对象创建的安全性检查。如果遭到利用,这一安全漏洞将允许本地特权提升或拒绝服务。

剩下的7个漏洞则是在AppleAVEDriver.kext驱动中找到的。其中漏洞编号CVE-2017-6989和CVE-2017-6995可用于删除内核中任意IOSurface对象的引用计数或发送被内核当做指向有效IOSurface对象的任意内核指针。

两个漏洞中,任意一个都可以被攻击者利用来进行特权升级。

另外5个漏洞编号CVE-2017-6994、CVE-2017-6996、CVE-2017-6997、CVE-2017-6998 以及 CVE-2017-6999 也均在AppleAVEDriver.kext驱动中找到。所有这些安全漏洞都会导致特权提升、拒绝服务或信息泄露。

iOS 
免责声明:若文章为网络转载内容,则文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。

为您推荐

盘古团队发现苹果不可修复漏洞:iOS 14能完美越狱

盘古团队发现苹果不可修复漏洞:iOS 14能完美越狱

来自中国的安全团队盘古对iOS 14进行了完美越狱,而他们利用了苹果Secure Enclave安全协处理器上的一个“永...
神秘 iOS 攻击颠覆了对入侵苹果手机的认知

神秘 iOS 攻击颠覆了对入侵苹果手机的认知

两年来,一小撮网站无差别黑掉了成千上万台 iPhone。 最近披露的攻击中,数千台 iPhone 遭复杂间谍软件入侵,颠...
苹果又在电池上开刀?iOS13在电池安全性上操碎了心

苹果又在电池上开刀?iOS13在电池安全性上操碎了心

对于iPhone电池最深的印象依旧停留在iOS11,苹果为了避免设备因电池老化而导致的意外关机,尽可能延长设备寿命,对电...
IOS发布iOS 12.4越狱漏洞安全补丁

IOS发布iOS 12.4越狱漏洞安全补丁

据theverge消息,苹果今天推出了一个安全补丁,修复了iOS12. 4 存在的越狱漏洞。苹果方面表示,该漏洞“恶意应...
iPhone蓝牙流量被指在某些情况下泄露用户电话号码

iPhone蓝牙流量被指在某些情况下泄露用户电话号码

安全研究员表示他们能够在某些操作中从iPhone 智能手机的蓝牙流量中提取用户的手机号码。 该攻击起作用的地方在于,当启...
返回顶部