请尽快升级:苹果 AirPlay 漏洞被披露,数百万 iPhone Mac 等设备安全告急

请尽快升级:苹果 AirPlay 漏洞被披露,数百万 iPhone Mac 等设备安全告急

数码产品 2025-04-30 10:36:02 3小时前

IT酷哥 4 月 30 日消息,网络安全公司 Oligo 昨日(4 月 29 日)发布博文,披露了苹果隔空播放(AirPlay)功能的系列漏洞“Airborne”,影响数百万苹果设备及与之连接的配件。

攻击者利用“Airborne”漏洞,可以通过同一 Wi-Fi 网络,控制支持 AirPlay 的设备,并向其他连接设备传播恶意软件,公共 Wi-Fi、商业场所等人流密集区域因此成为高危地带。

Oligo 研究人员指出,攻击者利用“Airborne”漏洞,可以实施间谍活动、勒索软件、供应链攻击等多种复杂威胁,此外可单独或组合利用这些漏洞,实施远程代码执行(Remote Code Execution)、绕过用户交互、拒绝服务攻击(Denial of Service)以及中间人攻击(Man-in-the-Middle)等手段。

Oligo 研究人员还强调,CarPlay 也受到“Airborne”漏洞的影响。攻击者若直接在车内通过蓝牙或 USB 端口连接,可能劫持汽车计算机系统。不过,这种攻击方式因需物理接触而较为罕见。

Oligo 研究人员共计发现 23 处漏洞,随后苹果发布了 17 个 CVE 追踪漏洞补丁修复,并在官网详细列出漏洞信息。此外,苹果还为第三方制造商更新了 AirPlay SDK 以解决问题。

IT酷哥援引 Oligo推荐,用户应尽快升级 iOS、iPadOS、macOS、tvOS 及 visionOS 至最新版本,并禁用 Mac 上的 AirPlay Receiver 功能,或限制 AirPlay 仅对当前用户开放,以降低风险。

Oligo 首席技术官 Gal Elbaz 警告,数千万第三方 AirPlay 设备可能仍未修补漏洞,部分设备甚至可能永远无法更新。

文章版权声明:除非注明,否则均为网络转载文章,转载或复制请以超链接形式并注明出处。

相关阅读

  • 腾达推出新款 AX5400 路由器,两只装 589 元
  • 小米推出 Redmi 显示器 A27 IPS 版:1080p 100Hz,首发 599 元
  • Anbernic RG nano 迷你复古游戏机亮相:可挂在钥匙扣上
  • 告别三星 Exynos,消息称谷歌 Pixel Watch 2 手表将搭载骁龙 W5 Gen 1 芯片
  • 3699 元,小米米家冰箱 MAX 700L 墨青岩正式开售
  • 硬糖 65W 氮化镓充电器开售:2C1A 三接口设计,到手价 169 元
  • 传音 Infinix Note 30 5G 手机官宣 6 月中旬登陆印度地区
  • 小米葡萄牙官网曝光新款 Redmi 12 手机:配备联发科 Helio G88 处理器,售价 209.99 欧元
  • 理光 GR 系列相机全球缺货,官方发文反对第三方加价行为
  • 树莓派 CEO:正在着手改善产品短缺问题,7 月供应量将达 100 万台
  • 荣耀 90 / Pro 系列手机今天 10 点 08 分正式开售:2499 元起, 2 亿像素写真相机 + 3840Hz 零风险调光护眼屏
  • 苹果 iOS 17 升级天气应用:回顾昨日天气、改进用户界面、引入月球信息
  • 俄罗斯全新国产电脑 MIG Akinak PC 发布:自研 4 核 ARM 处理器,预装魔改 Linux
  • 消息称 AMD 桌面 Ryzen 8000 APU 仅配 Zen 5 核心
  • 三星 Galaxy Watch 手表新专利:更准确评估卡路里摄入量
  • 华硕上架新款无畏 Pro 15 2023 笔记本:i9-13900H + RTX 4060,8999 元
  • 华硕新款灵耀 Pro14 笔记本电脑开启预售:i9-13900H 加 4060,到手价 13499 元起
  • 飞利浦推出智睿系列简约版 G2 智能吸顶灯:支持米家 App 和小爱同学,到手价 299 元
  • PCIe 7.0 草案发布:速度翻倍达 128 GT/s,x16 双向达 512 GB/s,最快 2025 年推出
  • 英伟达宣布 RTX 4060 显卡 6 月 29 日推出,国行 2399 元起
  • 最新资讯

    热门资讯