主题 : iPhone 用户请更新 iOS 16.6.1,苹果修复 Pegasus 间谍软件所用 2 处漏洞
多一个朋友多条路,多一个冤家多堵墙!
级别: 八片秋叶

UID: 21112
精华: 0
发帖: 17576
威望: 53404 点
无痕币: 4048 WHB
贡献值: 0 点
在线时间: 2390(时)
注册时间: 2008-06-24
最后登录: 2024-04-06

iPhone 用户请更新 iOS 16.6.1,苹果修复 Pegasus 间谍软件所用 2 处漏洞

图片:
IT之家 9 月 8 日消息,Citizen Lab 今天发布安全博文,表示苹果今天发布的 iOS 16.6.1 等版本更新中,修复了 2 个安全漏洞,这两个漏洞被 NSO Group 集团用于 Pegasus 监控软件。

Citizen Lab 在博文中表示这 2 个漏洞的追踪编号分别为 CVE-2023-41064 和 CVE-2023-41061,攻击者利用上述漏洞制作包含恶意代码的图片,并通过 PassKit 附件分发。

IT之家注:Pegasus 是由 NSO Group 开发的监控恶意应用,主要针对记者、政要以及各种活动人士,可以监控窃取相关信息。


Citizen Lab 表示该漏洞利用链为 BLASTPASS,在 iOS 16.6 及此前版本中,可以在不需要受害者交互的情况下,感染运行恶意代码。

Citizen Lab 敦促 iPhone 用户尽快升级 iOS 16.6.1 更新,并推荐有需求的用户激活 Lockdown 模式。

受影响的设备列表包括:

iPhone 8 系列以及后续机型

iPad Pro(所有型号)、iPad Air 第3代及后续机型、iPad 第 5 代及更新机型、iPad mini 第 5 代及后续机型

运行 macOS Ventura 的 Mac

Apple Watch Series 4 及后续机型。
影视交流
级别: 论坛版主

UID: 33334
精华: 0
发帖: 62458
威望: 502120 点
无痕币: 19186 WHB
贡献值: 1175579 点
在线时间: 60725(时)
注册时间: 2009-03-18
最后登录: 2024-05-20

这个可以了解了解,关注一下子。
标签
Total 0.035522(s) query 5, Time now is:05-20 23:52, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛