主题 : 苹果修复全平台系统中Triangulation 漏洞,黑客可利用其传播木马
知足常乐
级别: 十方秋水

UID: 23
精华: 1
发帖: 261143
威望: 117155 点
无痕币: 2454 WHB
贡献值: 0 点
在线时间: 9392(时)
注册时间: 2007-11-24
最后登录: 2024-05-10

苹果修复全平台系统中Triangulation 漏洞,黑客可利用其传播木马

6 月 24 日消息,IT之家曾经在早日报道过苹果 iOS 15.7 及此前版本存在 Triangulation 漏洞,攻击者可以通过 iMessage 传播木马。苹果目前已经发布更新,修复了该 Triangulation 漏洞。

具体系统版本为:

iOS/iPadOS 16.5.1/15.7.7;

macOS Ventura 13.4.1;

watchOS 8.8.1(仅修复了 CVE-2023-32434 漏洞)。


▲ 图源 苹果官网


▲ 图源 苹果官网


▲ 图源 苹果官网

其中名为 CVE-2023-32434 的漏洞,是一个影响系统核心的整数溢位漏洞,能让恶意木马以核心权限执行任意代码。

另一个 CVE-2023-32439,是 Safari 浏览器引擎 WebKit 中的型态混淆漏洞,可让攻击者传送网页链接,诱使用户点击访问,从而执行隐藏在网页中的恶意代码。

而卡巴斯基日前也发布了检测工具,可以帮助用户及企业检测自己的 iPhone 是否感染木马 。但由于苹果 iOS 系统的封闭性,用户无法直接将手机连接至电脑并打开软件扫描手机本身,必须手动将自己的 iPhone 连接到电脑,将 iPhone 中的数据备份至本地,之后才能使用检测工具对备份在本地的 iPhone 文件进行分析。
事能知足心常乐 人到无求品自高
级别: 七朵秋菊
UID: 80465
精华: 0
发帖: 3965
威望: 54553 点
无痕币: 77276 WHB
贡献值: 0 点
在线时间: 315(时)
注册时间: 2009-03-22
最后登录: 2024-05-10

了解一下,谢谢分享。
Total 0.308020(s) query 5, Time now is:05-10 11:33, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛