请尽快升级,苹果 iPhone / iPad 被曝漏洞:可获取内核读写权限

请尽快升级,苹果 iPhone / iPad 被曝漏洞:可获取内核读写权限

数码产品 2023-05-26 13:42:02 1年以前

IT酷哥 5 月 23 日消息,Jamf 威胁实验室近日发布博文,分享存在于 iPhone 上的 ColdInvite 漏洞,允许攻击者利用 iOS 系统中的已知 ColdIntro 漏洞。

安全研究人员 08tc3wbb 在分析 ColdIntro(追踪编号 CVE-2022-32894,苹果已经于去年修复)漏洞的时候,发现了一些“有趣而神秘”的信息,最终发现了 ColdInvite 漏洞(追踪编号 CVE-2023-27930)。

苹果去年发布了 iOS 15.6.1 更新,修复了ColdIntro 漏洞。ColdIntro 漏洞是从显示协处理器 (DCP) 引入恶意代码到 AP 内核;而本次发现的 ColdInvite 漏洞是允许攻击者绕过 DCP,直接进入到 AP 内核。

攻击者虽然无法利用 ColdIntro 和 ColdInvite 漏洞完全接管设备,但可以利用协处理器获取内核的读 / 写权限,从而侵入设备产生更大的破坏力。

IT酷哥在此附上受影响的苹果产品列表如下:

ColdIntro: iPhone 6s 及更新机型、iPad Pro(所有机型)、iPad Air 2 及更新机型、iPad 第 5 代及更新机型、iPad mini 4 及更新机型,以及安装了 iOS 15.6(及旧版 iOS)的 iPod touch(第 7 代)。

ColdInvite:iPhone 12(及后续机型),安装了 iOS 14 至 16.4.1 版本。

苹果日前发布的 iOS / iPadOS16.5 更新已经修复了 ColdInvite 漏洞(追踪编号 CVE-2023-27930),推荐用户尽快升级。

文章版权声明:除非注明,否则均为网络转载文章,转载或复制请以超链接形式并注明出处。

相关阅读

  • 最高支持双盘 44TB 硬盘容量主打性价比,极空间推出新款 NAS 私有云存储 Q2C
  • GPD 展示新款 G1 显卡坞:内置 RX 7600M XT,6 月预售
  • moto X30 Pro 手机推送安卓 13 / MYUI5.0 公测版更新:支持专注模式、随心变主题等
  • 谷歌 Pixel Fold 折叠屏手机珊瑚色在美国“缺货”,512GB 版刚补货
  • 雷柏 VT960PRO 升级款双模无线鼠标发布:原相 3395 + OLED 屏,369 元
  • 阿米洛推出全新 Minilo 75% 和 Shine Kara 机械键盘:用户可以自由选择外观配色
  • 2023 台北国际电脑展:德隆推出多款开放式机箱
  • 2023 联想商用产品发布会有奖直播(视频)
  • 三星 Galaxy F54 5G 手机发布:配备 108MP OIS 摄像头,支持 4 个大版本更新
  • 英伟达展示《暗黑破坏神 IV》主题限定版 GeForce RTX 4080 显卡,全球抽两名幸运儿赠送
  • 神舟战神 Z8 系列电脑再添新品:i7-12650H + RTX 4060 + 1TB 固态硬盘售 5999 元
  • 乔思伯推出新款 U4 Mini 机箱:支持背插主板,329 元
  • 专利暗示索尼正在开发 PlayStation AR 头显技术,有望对标苹果 Vision Pro
  • 富士新款 INSTAX SQUARE SQ40 拍立得相机曝光,售价 150 美元
  • 永擎推出新款 4*4 主板:内置 AMD R7 7735U,双网口
  • 总投资 80 亿元,天马(芜湖)新型显示模组生产线项目提前封顶
  • LG 推出新款魔方屏显示器 28MQ750:27.6 英寸 16:18 比例
  • 达墨将推出 CFexpress Type B 存储卡新品,容量最高 1300GB
  • 同方推出全新绿色低碳计算机:全新主板设计,电源效率达 92%
  • 华硕 Zenfone 10 手机更多参数曝光:支持三频 WiFi,运行安卓 13 操作系统
  • 最新资讯

    热门资讯