當前位置:
首頁 > 科技 > 蘋果iOS驚曝8個底層漏洞:安全神話進一步破碎

蘋果iOS驚曝8個底層漏洞:安全神話進一步破碎

據ZDNet報道,以色列移動安全公司Zimperium近日公布了8個蘋果iOS安全漏洞。

Zimperium表示,利用這些漏洞攻擊者可以完全控制iOS設備,從而獲得該設備的GPS數據、照片和聯繫方式等用戶信息或進行DoS攻擊,研究員Adam Donenfeld是發現這些漏洞的主要貢獻者。

其中一個漏洞編號CVE-2017-6979是在IOSurface內核擴展中找到的。這一「競爭條件」漏洞可允許攻擊者繞過IOSurface對象創建的安全性檢查。如果遭到利用,這一安全漏洞將允許本地特權提升或拒絕服務。

剩下的7個漏洞則是在AppleAVEDriver.kext驅動中找到的。其中漏洞編號CVE-2017-6989和CVE-2017-6995可用於刪除內核中任意IOSurface對象的引用計數或發送被內核當做指向有效IOSurface對象的任意內核指針。

兩個漏洞中,任意一個都可以被攻擊者利用來進行特權升級。

另外5個漏洞編號CVE-2017-6994、CVE-2017-6996、CVE-2017-6997、CVE-2017-6998 以及 CVE-2017-6999 也均在AppleAVEDriver.kext驅動中找到。所有這些安全漏洞都會導致特權提升、拒絕服務或信息泄露。

本文中部分圖片摘自互聯網,圖片有版權但尚未找到版權人,請版權方與我們聯繫。

點擊展開全文

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 CHIP新電腦 的精彩文章:

如果地球直徑增加50%會怎樣?無法進太空!
QLC快閃記憶體發力:以後的SSD都用它了
感人!印度造全球首款免費4G手機:打算送6億台
聯通混改方案出爐 互聯網企業深度參與

TAG:CHIP新電腦 |

您可能感興趣

LOL:8.8版本羊刀燼被進一步強化,一槍暴死ADC不是神話
蘋果安全神話破滅:iOS 11被成功破解,iPhone 8、X要涼?
蘋果神話破滅?無人排隊,史上最貴iPhone一開賣就破發:黃牛虧大了!
蘋果神話破滅:macOS病毒一年暴增2.7倍
蘋果安全神話破滅,萬能iPhone解鎖器出現
神話三大絕陣:神仙都不敢擅入,一個進去就震碎,一個進去化為水
不摔機神話破滅:首次實戰結果沒發布,F35B就摔毀真大跌眼鏡
EDG再次開啟內戰無敵神話,S8第一幻神正式降臨!
iOS又雙叒被爆出安全漏洞了!蘋果的安全神話或將被終結?
神話中有十大鼠妖,其中一個美,三個傻,一個一滴尿變一隻老鼠
iOS安全神話破滅:iOS 7至12.3設備均可被破解
小米MIX3遭到曝光,MIX2S無奈價崩,發燒神話破滅!
那個捅破樂視神話的學者,再次語驚四座
場面尷尬:iPhoneX神話破滅,蘋果高管遭打臉!
密碼被2分鐘破解,iPhone暴力破解工具現身網路,蘋果手機安全神話破滅?
聖鬥士:他單挑滅掉睡神,顛覆了一個神話,開創了一個時代!
神話破滅:三星在中國全線潰敗,捲起鋪蓋準備走人
SNH48破次元演繹輪迴訣 腦洞與顏值顛覆神話
日本製造神話破滅:造出世界最不安全的支線客機 一共墜毀26架
下一個區塊鏈神話即將登場——IPFS