Google 捅蘋果一刀 公佈6個iOS安全漏洞iMessage好危險
2019-07-31 8322
據ZDNet報導,Google旗下安全團隊Project Zero的兩名成員Natalie Silvanovich和Samuel Gro公佈了iOS系統的6個「無交互」安全漏洞中5個的詳細信息和演示用攻擊代碼。

這6個「無交互」安全漏洞可通過iMessage客戶端發動攻擊,而無需用戶交互操作即可遠程執行惡意代碼。此前,蘋果發布了iOS 12.4版,修復了這6個安全漏洞,其中一個「無交互」漏洞的細節並未公佈,因為iOS 12.4patch還沒有完全解決問題。

根據安全人員的描述,六個安全漏洞中,四個漏洞CVE-2019-8641(細節保密)、CVE-2019-8647、CVE-2019-8660和CVE-2019-8662會被攻擊者利用向受害者發送格式錯誤的消息,一旦用戶打開並查看收到的項目,惡意代碼就會執行。剩餘兩個漏洞CVE-2019-8624和CVE-2019-8646則允許攻擊者從設備記憶體中洩漏數據並從遠程設備讀取文件。

根據漏洞交易平台Zerodium的價格表顯示,類似於Google此次公佈的這些漏洞,每條的價格可超過100萬美元。此次Google安全團隊公佈的iOS漏洞價值總額已超過500萬美元,甚至接近1000 萬美元。幸運的是,這些漏洞由安全研究人員發現的,他們無意利用這些漏洞謀利。此次漏洞發現者之一,Project Zero安全研究員Silvanovich也將於下週在拉斯維加斯舉行的黑客安全會議上發表關於遠程和無交互式iPhone漏洞的演講。
在官方完全修復安全問題之前,各位iOS用戶如果收到可疑信息請不要查看,並且盡快將iOS系統升級至12.4,以此盡可能的保護自己信息安全。
—完—
ADVERTISEMENT
你可能錯過
事前登錄
🔥 近 30 日熱門主題
最新人氣下載
Loading...
遊戲APK下載搜尋
人氣新聞
最新情報

《GTA 6》NPC 真實度再升級 會疲累掉裝備更懂得反抗
343

PlayStation 停產實體光碟爭議升溫 Sony 警告玩家勿騷擾客服
506

DLSS 5 為舊遊戲帶來免費重製效果 《Battlefield 3》畫面大升級
434

薩爾達40周年限定 Switch 2 爆搶購潮 主機手掣 amiibo 多地售罄
1267

RTX 30竟成功解鎖DLSS多幀生成 RTX 3080實測幀率最高近3倍
1084

玩家成功「復活」RTX 3070 Ti 16GB 魔改GDDR6實機正常運行
527

正版玩家都中招 Switch 2 錯誤 2124-4508 引發多地投訴
622

技嘉顯示卡再加價 RTX 5060 Ti 16GB及Radeon最高加400元
2172

Lenovo 推 Panther Lake 迷你電腦 最高 180 TOPS AI 性能
3095

PlayStation取消實體光碟或大增利潤 2028財年利潤率料升至12%
1007
關於 GameApps
