業務咨詢:400-899-0990
技術服務:400-899-0899
咨詢熱線公司前台:0756-2119588
售前咨詢:0756-2119558
公司地址珠海市香洲區建業一路5号第五層
類别:社會新聞發布人:聯迪發布時間:2017-07-21
這些漏洞是由Zimperium安全研究團隊的研究員Adam Donenfeld發現的。其中,編号CVE-2017-6979的漏洞是在IOSurface内核擴展中找到的,該漏洞使得黑客可以繞過IOSurface對象創建的安全性檢查,一旦被利用,将會允許本地特權提升或拒絕服務。
另外的7個漏洞是在AppleAVEDriver.kext驅動中發現的,編号分别為CVE-2017-6989、CVE-2017-6995、CVE-2017-6994、CVE-2017-6996、CVE-2017-6997、CVE-2017-6998、CVE-2017-6999。據悉,這些安全漏洞也都會導緻特權提升、拒絕服務或者信息洩露。
據介紹,蘋果iOS 10.3.2、tvOS 10.2.1、watchOS 3.2.2之前的版本都會受此影響。5月份蘋果在iOS 10.3.2中發布了一個安全補丁程序,對在SQLite,WebKit,iBooks和CoreText等發現的一些漏洞進行了修補。