主题 : 苹果致谢滴滴信息安全团队提交高危漏洞
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605019
威望: 528932 点
无痕币: 59 WHB
贡献值: 0 点
在线时间: 62043(时)
注册时间: 2008-12-25
最后登录: 2024-04-19

苹果致谢滴滴信息安全团队提交高危漏洞

5月28日消息,苹果公司官网发布近期修复的重大漏洞,并向漏洞提交方致谢,其中包括滴滴美国研究院信息安全团队发现的十一个重要高危漏洞。
官网显示,滴滴美研信息安全团队发现的系列漏洞有8个涉及macOS Mojave 10.14.6、macOS High Sierra 10.13.6、macOS Catalina 10.15.3、macOS Catalina 10.15.4等系统版本的蓝牙漏洞,3个涉及macOS High Sierra 10.13.6, macOS Mojave 10.14.6, macOS Catalina 10.15.4等系统版本的WiFi漏洞。

其中编号为CVE-2020-3907、CVE-2020-3908、CVE-2020-3912、CVE-2020-9831、CVE-2020-9832、CVE-2020-9833 和 CVE-2020-9853 的七个漏洞能够导致攻击者可以任意读取内存中的数据或系统意外终止,进而产生内核信息泄露问题。具体来讲就是漏洞的存在会导致操作系统保护机制失效,如果不及时修复,权限提升型漏洞将以此漏洞为基础获取重要数据支持。

而编号为CVE-2020-3892、CVE-2020-3893、CVE-2020-3905 和 CVE-2020-9834 的四个漏洞能够导致未经授权的本地用户以最高权限执行任意代码、安装恶意应用程序。受此影响,苹果的操作系统将被完整的暴露在攻击者面前,更为严峻的是,前述内核信息泄露漏洞可与该类漏洞完美配合,构成完整的攻击链条。如果不及时修复,数亿苹果终端用户的个人数据可能会暴露在风险之中。
知足常乐
级别: 十方秋水

UID: 23
精华: 1
发帖: 261101
威望: 117114 点
无痕币: 2298 WHB
贡献值: 0 点
在线时间: 9389(时)
注册时间: 2007-11-24
最后登录: 2024-04-19

看看了解一下,谢谢总版分享!
事能知足心常乐 人到无求品自高
级别: 十方秋水

UID: 88
精华: 0
发帖: 130030
威望: 221631 点
无痕币: 107022 WHB
贡献值: 0 点
在线时间: 51875(时)
注册时间: 2008-03-18
最后登录: 2024-04-18

了解一下,感谢楼主的分享。
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605019
威望: 528932 点
无痕币: 59 WHB
贡献值: 0 点
在线时间: 62043(时)
注册时间: 2008-12-25
最后登录: 2024-04-19

这个可以看看,了解一下。
影视交流
级别: 论坛版主

UID: 33334
精华: 0
发帖: 62427
威望: 501126 点
无痕币: 18456 WHB
贡献值: 1140872 点
在线时间: 60610(时)
注册时间: 2009-03-18
最后登录: 2024-04-19

这个可以关注下,了解了解
标签
级别: 八片秋叶

UID: 21948
精华: 0
发帖: 8030
威望: 63095 点
无痕币: 4714 WHB
贡献值: 0 点
在线时间: 1311(时)
注册时间: 2008-04-17
最后登录: 2024-04-18

谢谢分享
Total 0.052981(s) query 4, Time now is:04-19 05:31, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛