蘋(píng)果致謝滴滴信息安全團(tuán)隊(duì)提交高危漏洞

2020/5/28 17:58:39 來(lái)源:TechWeb 作者:周小白 責(zé)編:孤城

5月28日消息,蘋(píng)果公司官網(wǎng)發(fā)布近期修復(fù)的重大漏洞,并向漏洞提交方致謝,其中包括滴滴美國(guó)研究院信息安全團(tuán)隊(duì)發(fā)現(xiàn)的十一個(gè)重要高危漏洞。

官網(wǎng)顯示,滴滴美研信息安全團(tuán)隊(duì)發(fā)現(xiàn)的系列漏洞有8個(gè)涉及macOS Mojave 10.14.6、macOS High Sierra 10.13.6、macOS Catalina 10.15.3、macOS Catalina 10.15.4等系統(tǒng)版本的藍(lán)牙漏洞,3個(gè)涉及macOS High Sierra 10.13.6, macOS Mojave 10.14.6, macOS Catalina 10.15.4等系統(tǒng)版本的WiFi漏洞。

其中編號(hào)為CVE-2020-3907、CVE-2020-3908、CVE-2020-3912、CVE-2020-9831、CVE-2020-9832、CVE-2020-9833 和 CVE-2020-9853 的七個(gè)漏洞能夠?qū)е鹿粽呖梢匀我庾x取內(nèi)存中的數(shù)據(jù)或系統(tǒng)意外終止,進(jìn)而產(chǎn)生內(nèi)核信息泄露問(wèn)題。具體來(lái)講就是漏洞的存在會(huì)導(dǎo)致操作系統(tǒng)保護(hù)機(jī)制失效,如果不及時(shí)修復(fù),權(quán)限提升型漏洞將以此漏洞為基礎(chǔ)獲取重要數(shù)據(jù)支持。

而編號(hào)為CVE-2020-3892、CVE-2020-3893、CVE-2020-3905 和 CVE-2020-9834 的四個(gè)漏洞能夠?qū)е挛唇?jīng)授權(quán)的本地用戶(hù)以最高權(quán)限執(zhí)行任意代碼、安裝惡意應(yīng)用程序。受此影響,蘋(píng)果的操作系統(tǒng)將被完整的暴露在攻擊者面前,更為嚴(yán)峻的是,前述內(nèi)核信息泄露漏洞可與該類(lèi)漏洞完美配合,構(gòu)成完整的攻擊鏈條。如果不及時(shí)修復(fù),數(shù)億蘋(píng)果終端用戶(hù)的個(gè)人數(shù)據(jù)可能會(huì)暴露在風(fēng)險(xiǎn)之中。

廣告聲明:文內(nèi)含有的對(duì)外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時(shí)間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。

相關(guān)文章

關(guān)鍵詞:蘋(píng)果滴滴

軟媒旗下網(wǎng)站: IT之家 最會(huì)買(mǎi) - 返利返現(xiàn)優(yōu)惠券 iPhone之家 Win7之家 Win10之家 Win11之家

軟媒旗下軟件: 軟媒手機(jī)APP應(yīng)用 魔方 最會(huì)買(mǎi) 要知