蘋果曝出嚴(yán)重安全漏洞,黑客可全面接管設(shè)備?。?!
近日,蘋果公司發(fā)布了兩份安全報告披露了 iPhone、iPad以及iMac等產(chǎn)品存在嚴(yán)重安全漏洞。
這兩個漏洞的編號分別是CVE-2022-32893 Webkit的寫入越界漏洞

和 CVE-2022-32894 Darwin內(nèi)核的寫入越界漏洞

從漏洞名字上就可以看出一二,一般越界漏洞會使得攻擊者可以入侵到系統(tǒng)中,并且獲得管理權(quán)限,甚至控制整個系統(tǒng)。
官方通告和很多媒體沒提到的是,這兩個漏洞都是0 day漏洞,也就是說這個漏洞在被發(fā)現(xiàn)以及提交之前,就已經(jīng)被黑客所使用過了。換句話說,可能你的蘋果設(shè)備已經(jīng)在不知不覺中被黑客光顧過無數(shù)次了。
因為,從提交記錄上看,這兩個漏洞在今年6.9日提交的,但是漏洞的發(fā)現(xiàn)和利用肯定要比這個時間點(diǎn)早很多。
蘋果公司公布了受影響的蘋果產(chǎn)品,其中包含了Iphone 6s以后的手機(jī)型號,所有的ipad pro、ipad air2 以及第五代及以后的ipad ,還有就是運(yùn)行了MacOS monterey 的Mac電腦。這個影響范圍,基本上可以說是全軍覆沒。
同時官方也給出了臨時的修復(fù)方案,那就是MacOS monterey升級到12.5.1或更新版本,IOS / Pad OS則需要升級到15.6.1或更新版本。
我看了一下,我的手機(jī)已經(jīng)給我推送最新的IOS 15.6.1的更新了,但是更新中并沒提到關(guān)于漏洞的情況,可能是怕引起恐慌吧。。。
不說了,升級去了。
完
我的新書《深入理解Java核心技術(shù)》已經(jīng)上市了,上市后一直蟬聯(lián)京東暢銷榜中,目前正在熱銷中,想要入手的朋友千萬不要錯過哦~長按二維碼即可購買~
長按掃碼立項優(yōu)惠
如果你喜歡本文, 請長按二維碼,關(guān)注 Hollis. 轉(zhuǎn)發(fā)至朋友圈,是對我最大的支持。 點(diǎn)個 在看 喜歡是一種感覺 在看是一種支持 ↘↘↘
