苹果发布安全更新,修复已被利用的0day漏洞
10月11日,苹果发布了iOS 15.0.2和iPadOS 15.0.2安全更新,以修复一个0day漏洞,据称该漏洞已被积极利用。
对于该漏洞,苹果方面这样描述:“应用程序可能能够执行具有内核特权的任意代码。在更新中已通过改进内存处理解决了内存损坏问题。”除此之外未进一步透露更多细节。
这个漏洞是由一位匿名研究员提交的,编号为CVE-2021-30883。
在漏洞披露后,安全研究员Saar Amar发布了对该漏洞的POC(概念验证):
Saar Amar的POC链接:https://saaramar.github.io/IOMFB_integer_overflow_poc/
该漏洞是存在于IOMobileFrameBuffer中的关键内存损坏问题,应用程序可以触发漏洞,使得攻击者能够利用漏洞获取内核特权在易受攻击的设备上执行攻击,从而窃取数据、安装恶意软件。
鉴于该漏洞已遭在野利用,建议大家尽快安装更新补丁,前往“设置”>“通用”,点击“软件更新”进行更新即可。
本次更新适用于iPhone 6s及之后的版本, iPad Pro的所有型号, iPad Air 2及之后的版本, 第五代iPad及之后的版本, iPad mini 4及之后的版本,以及第七代iPod touch。
推荐文章++++
﹀
球分享
球点赞
球在看
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
随时掌握互联网精彩
- 微软Microsoft 365官宣涨价!最高涨幅41%
- m3u8d: 不依赖ffmpeg的跨平台m3u8视频下载与格式转换工具
- 打造数字化核心引擎,中国移动磐维数据库2.0重磅发布
- 深入了解浮点运算——CPU 和 GPU 算力是如何计算的
- 世界上首条主要为互联网服务的海底光缆开通 | 历史上的今天
- B站大量虚拟主播被集体强制退款:收入蒸发,还倒欠B站;乔布斯被追授美国总统自由勋章;Grafana 9 发布|极客头条
- 倒计时1天!线上沙龙:《社交娱乐·风控课堂》,参与直播赢大奖~
- 我,运营,年底冲业绩!
- 在Z|德国电信咨询中国区(高至30K/月14薪)诚招ISA安全架构师、高级SOC安全分析师等贤才
- 2021 SDC议题征集中!够干货、够前沿,燃爆最强大脑!
- 张一鸣讽刺“互联网八股文”;苹果官宣 6 月召开 WWDC;华为 MatePad Pro 2 入网 | 极客头条
- IoT 爆发前夕,企业架构要面对哪些变革