【世界速看料】蘋果修復了今年第八個用于入侵iPhone和Mac的0day漏洞
蘋果公司已經發布了安全更新,以解決自今年年初以來在針對iPhone和Mac的攻擊中使用的第八個0day漏洞。在周一發布的安全公告中,蘋果公司透露他們知道有報告說這個安全漏洞"可能已經被積極利用"。該漏洞(被追蹤為CVE-2022-32917)可能允許惡意制作的應用程序以內核權限執行任意代碼。
訪問:
【資料圖】
阿里云1核2G云服務器低至1折 最高可得500元滿減優惠券
訪問:
蘋果在線商店(中國)
一位匿名研究人員向蘋果公司報告,它在iOS 15.7和iPadOS 15.7、macOS Monterey 12.6和macOS Big Sur 11.7中得到解決,并改進了防范工作。
受影響設備的完整列表包括:
iPhone 6s及以后版本、iPad Pro(所有型號)、iPad Air 2及以后版本、iPad第五代及以后版本、iPad mini 4及以后版本、iPod touch(第七代)以及運行macOS Big Sur 11.7和macOS Monterey 12.6的Mac。
在8月31日發布額外的安全更新以解決在舊版iPhone和iPad上運行的iOS版本的相同錯誤之后,蘋果還向運行macOS Big Sur 11.7的Mac回傳了另一個0day(CVE-2022-32894)的補丁。
雖然蘋果公司披露了這個漏洞已經在外部被積極利用,但該公司尚未發布有關這些攻擊的任何信息。通過拒絕發布這些信息,蘋果很可能想讓盡可能多的客戶在其他攻擊者開發出自己的漏洞并開始在針對易受攻擊的iPhone和Mac的攻擊中部署補丁。
雖然這個0day漏洞很可能只被用于高度針對性的攻擊,但仍強烈建議盡快安裝這些安全更新以阻止攻擊企圖。這是自今年年初以來蘋果公司修復的第八個0day。
8月,蘋果修補了iOS內核(CVE-2022-32894)和WebKit(CVE-2022-32893)中的兩個0day漏洞。
3月,蘋果修補了英特爾圖形驅動程序(CVE-2022-22674)和AppleAVD(CVE-2022-22675)中的兩個0day漏洞。
2月,蘋果公司發布安全更新,修復了另一個在針對iPhone、iPad和Mac的攻擊中被利用的WebKit0day漏洞。
今年1月,蘋果公司修復了另外兩個被利用的0day漏洞,這兩個漏洞允許以內核權限執行代碼(CVE-2022-22587)和網頁瀏覽活動跟蹤(CVE-2022-22594)。
了解更多:
https://support.apple.com/en-us/HT201222
推薦
-
-
-
-
-
AT&T投資600萬美元推出數字素養計劃 預計有超過65000人受益
美國電信運營商AT&T計劃捐贈600萬美元,用于推動覆蓋全美范圍的數字素養計劃,預計有超過65000人受益于...
來源:人民郵電報 -
-
SpaceX用戶發出通知 將根據當地市場狀況下調費用最多可打五折
埃隆?馬斯克(Elon Musk)旗下太空公司 SpaceX 已經向世界各地的太空互聯網服務星鏈用戶發出通知,宣...
來源:網易科技 -
放棄老式登錄方式 Facebook母公司正式推出Meta賬戶
社交網絡巨頭 Meta正式推出了所謂的 Meta 賬戶和 Meta Horizon 個人資料。它們將被用來取代曾經用...
來源:網易科技 -
今年全球半導體資本支出將達1855億美元 再次實現兩位數增長
據知名半導體分析機構 IC Insights 發布的最新數據,顯示 2020-2022 這三年,將是自 1993-1995 ...
來源:愛集微 -
直播更多》
-
中國電信翼支付平臺發券61.17萬張 金額達到2355.15萬元
翼支付好搶!搶到了50元大額券!翼支付非...
-
中國電信翼支付平臺發券61.17萬張 金額達到2355.15萬元
翼支付好搶!搶到了50元大額券!翼支付非...
-
中國電信30多款重點展項 精彩亮相國家網絡安全宣傳周網絡安全博覽會
在國家網絡安全宣傳周網絡安全博覽會上...
-
福建省工業和信息化廳召開專題會議 對全省無管機構下一步工作提出五點要求
近期,福建省工業和信息化廳召開專題會...
-
落實“一崗雙責”主體責任 新疆鐵塔構建安全生產管理體系
新疆鐵塔堅持管行業必須管安全、管業務...
-
保護個人信息沒有“討價還價”余地 工信部對227款APP提出整改要求
近日,依據《個人信息保護法》《網絡安...
資訊更多》
焦點
- 大理州首個文旅行業5G應用 5G智慧文旅項目落戶銀都水鄉
- 德國柏林國際消費電子展全面恢復線下舉辦 大量“智慧家居”類產品吸引眼球
- 中俄邊境地區無線電頻率協調工作組及專家組會談 近日以線上視頻形式召開
- 浙江移動物聯網連接數突破1億 率先邁入萬物智聯時代
- 全力構建數據出境的“安全屏障” 9月1日起《數據出境安全評估辦法》正式施行
- 侵犯mRNA技術平臺核心專利 莫德納對輝瑞和BioNTech提起訴訟
- T-Mobile因泄密損失5億美元 其中3.5億美元將用于用戶賠償
- 數字政府市場規模保持高速增長 我國數字政府建設跑出“加速度”
- 中國信息通信研究院發布《中國存力白皮書》 梳理全球存儲產業發展現狀
- 取消讀秒設計 “新版”紅綠燈被罵上熱搜