世界焦点!请尽快升级,苹果 iPhone / iPad 被曝漏洞:可获取内核读写权限
(资料图)
IT之家 5 月 23 日消息,Jamf 威胁实验室近日发布博文,分享存在于 iPhone 上的 ColdInvite 漏洞,允许攻击者利用 iOS 系统中的已知 ColdIntro 漏洞。
安全研究人员 08tc3wbb 在分析 ColdIntro(追踪编号 CVE-2022-32894,苹果已经于去年修复)漏洞的时候,发现了一些“有趣而神秘”的信息,最终发现了 ColdInvite 漏洞(追踪编号 CVE-2023-27930)。
苹果去年发布了 iOS 15.6.1 更新,修复漏洞 ColdIntro 漏洞。ColdIntro 漏洞是从显示协处理器 (DCP) 引入恶意代码到 AP 内核;而本次发现的 ColdInvite 漏洞是允许攻击者绕过 DCP,直接进入到 AP 内核。
攻击者虽然无法利用 ColdIntro 和 ColdInvite 漏洞完全接管设备,但可以利用协处理器获取内核的读 / 写权限,从而侵入设备产生更大的破坏力。
IT之家在此附上受影响的苹果产品列表如下:
ColdIntro: iPhone 6s 及更新机型、iPad Pro(所有机型)、iPad Air 2 及更新机型、iPad 第 5 代及更新机型、iPad mini 4 及更新机型,以及安装了 iOS 15.6(及旧版 iOS)的 iPod touch(第 7 代)。 ColdInvite:iPhone 12(及后续机型),安装了 iOS 14 至 16.4.1 版本。苹果日前发布的 iOS / iPadOS 16.5 更新已经修复了 ColdInvite 漏洞(追踪编号 CVE-2023-27930),推荐用户尽快升级。
-
河南又一4A级旅游景区揭牌!仰韶仙门山正式开园迎宾!陶醉山水间,仰韶仙门山。4月20日上午10:00,仰韶酒庄·仙门山开园盛典暨国家AAAA级旅游景区揭牌仪式在仰韶酒庄·仙门山景区隆重举办!相 -
荣获“河南省省长质量奖”,仰韶交出“高质量”答卷!近日,2020-2021年河南省省长质量奖获奖名单正式公布,仰韶酒业集团强势上榜,成为河南唯一一家获奖的酒企。河南省省长质量奖是河南省人民 -
知识 偶像宣言经典语录《偶像宣言》又名《星梦天使》或《花漾明星KIRARIN》,由漫画家中原杏创作,主要角色有月岛希良梨、宙人 、星司、雪野乃绘琉等,这部作品
-
这个春节,世界同庆中国年(环球热点)1月31日在芬兰赫尔辛基街头拍摄的舞龙表演。马蒂·马蒂凯宁摄(新华社发) 1月21日,联合国邮政管理局在纽约发 -
生效后,“RCEP红利”让企业受益日前,上海虹桥品汇内,市民在RCEP成员国商品专区选购进口商品。王 初摄(人民图片) 近来,江西省宜春市积
X 关闭
资讯
X 关闭
聚焦
