苹果修复全平台系统中Triangulation 漏洞,黑客可利用其传播木马
具体系统版本为:
-
iOS/iPadOS 16.5.1/15.7.7;
-
macOS Ventura 13.4.1;
-
watchOS 8.8.1(仅修复了 CVE-2023-32434 漏洞)。
▲ 图源 苹果官网
▲ 图源 苹果官网
▲ 图源 苹果官网
IT之家注意到,其中名为 CVE-2023-32434 的漏洞,是一个影响系统核心的整数溢位漏洞,能让恶意木马以核心权限执行任意代码。
另一个 CVE-2023-32439,是 Safari 浏览器引擎 WebKit 中的型态混淆漏洞,可让攻击者传送网页链接,诱使用户点击访问,从而执行隐藏在网页中的恶意代码。
而卡巴斯基日前也发布了检测工具,可以帮助用户及企业检测自己的 iPhone 是否感染木马 。但由于苹果 iOS 系统的封闭性,用户无法直接将手机连接至电脑并打开软件扫描手机本身,必须手动将自己的 iPhone 连接到电脑,将 iPhone 中的数据备份至本地,之后才能使用检测工具对备份在本地的 iPhone 文件进行分析。
免责声明:本文为转载,非本网原创内容,不代表本网观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。