女乱高潮久久久久久爽爽 I 尤物蜜芽国产成人精品区 I 欧美午夜理伦三级在线观看 I 688欧美人禽杂交狂配 I 日本青青草 I 亚洲成人黄色大片 I 91一区二区精品 I 日韩欧美tv I 国产99区 I 国产精品久久久久久 I 三年大全国语高清在线观看 I 久久av喷吹av高潮av萌白 I 成人网在线 I 国产全肉乱妇杂乱视频 I 在线观看视频二区 I blacked蜜桃精品一区 I 久久av动漫 I 亚洲精品色播 I 国产精品成人在线播放 I 人妻激情文学 I 中文字幕乱视频丰满呻吟 I 性色做爰片在线观看ww I √天堂资源中文 I 成人毛片视频免费看 I 成人wwe在线观看视频 I 99热综合网 I 精品免费观看视频 I 欧美草草 I 亚洲中亚洲字幕无线乱码 I 狠狠综合久久久久综合网浪潮 I 欧美女同在线 I 黄成年人网站 I 亚洲黄色尤物视频 I 极品美女销魂一区二区三区免费 I 国产电影网午夜电影在线观看

熱線電話13916299677
圖文傳真021-66773338
電子郵箱[email protected]

蘋果電郵應(yīng)用驚現(xiàn)安全漏洞!或被黑客利用了八年

欄目:行業(yè)動態(tài) · 發(fā)布日期:2020年4月23日 · 作者:中成泵業(yè)

網(wǎng)易科技訊4月23日消息,據(jù)媒體報道,美國網(wǎng)絡(luò)安全公司ZecOps的研究人員當(dāng)?shù)貢r間周三宣布,他們在蘋果iPhone和iPad電子郵件應(yīng)用程序中發(fā)現(xiàn)了兩個零日漏洞。

研究人員說,這兩種漏洞的變種甚至可以追溯到2012年發(fā)布的iOS 6,這意味著黑客利用它們攻擊iPhone和iPad用戶長達(dá)8年之久。如果設(shè)備被感染,用戶甚至不知道自己被黑客攻擊。螺桿泵

第一個漏洞允許黑客通過發(fā)送消耗大量內(nèi)存的電子郵件來感染iOS設(shè)備。它不會給用戶帶來太大的風(fēng)險,只允許攻擊者泄露、修改或刪除電子郵件。但即使是最新版本的iOS,它們?nèi)匀挥行В诳涂梢允褂秒娮余]件應(yīng)用程序訪問任何內(nèi)容,包括機(jī)密消息。不銹鋼磁力泵

第二個漏洞使用蘋果的MobileMail和Mailid進(jìn)程運(yùn)行遠(yuǎn)程代碼。再加上另一個內(nèi)核攻擊(例如無法修補(bǔ)的Checkm8漏洞),此漏洞可使攻擊者以超級用戶身份訪問特定目標(biāo)設(shè)備。

ZecOps在報告中發(fā)現(xiàn),一些客戶已經(jīng)成為目標(biāo)。有趣的是,盡管有證據(jù)表明這些漏洞是在目標(biāo)設(shè)備上執(zhí)行的,但電子郵件本身并不危險。這表明攻擊者刪除了這些電子郵件以掩蓋其蹤跡。計(jì)量泵

安全研究人員說,與其他黑客相比,該漏洞相對不完整,這意味著有經(jīng)驗(yàn)的攻擊者可能認(rèn)為利用該漏洞處理重要目標(biāo)風(fēng)險太大。

然而,ZecOps指出,使用這些漏洞的攻擊可能會增加,因?yàn)樗鼈儸F(xiàn)在已經(jīng)公開,這意味著正常用戶可能最終成為攻擊的目標(biāo)。如果利用這些漏洞的網(wǎng)絡(luò)罪犯可以利用其他漏洞,那么這種情況就變得更加危險。離心泵

這些漏洞只影響本地郵件應(yīng)用程序,而不影響第三方應(yīng)用程序。為了降低被攻擊的風(fēng)險,ZecOps建議用戶在發(fā)布修補(bǔ)程序之前停止在iOS和iPadOS上使用郵件,并使用第三方電子郵件應(yīng)用程序。排污泵

ZecOps說,它在2月份提醒了蘋果這些漏洞。從那時起,這兩個漏洞都已在最新的iOS 13測試版中修復(fù),并將在iOS和iPadOS 13.4.5下一次公開發(fā)布的iOS更新中添加修補(bǔ)程序。


上一資質(zhì):
下一資質(zhì):