教程 资讯

热门搜索

安全研究团队发布8个苹果iOS安全漏洞

2017-07-21

7299

  据 ZDNet 报道,以色列移动安全公司 Zimperium 近日公布了 8 个苹果 iOS 安全漏洞。


安全研究团队发布8个苹果iOS安全漏洞


  据 Zimperium 表示,利用这些漏洞攻击者可以完全控制 iOS 设备,从而获得该设备的 GPS 数据、照片和联系方式等用户信息或进行 DoS 攻击。

  Zimperium 安全研究团队的研究员 Adam Donenfeld 发现的这些漏洞。其中一个漏洞编号 CVE-2017-6979 是在 IOSurface 内核扩展中找到的。这一“竞争条件”漏洞可允许攻击者绕过 IOSurface 对象创建的安全性检查。如果遭到利用,这一安全漏洞将允许本地特权提升或拒绝服务。

  剩下的 7 个漏洞则是在 AppleAVEDriver.kext 驱动中找到的。其中漏洞编号 CVE-2017-6989 和 CVE-2017-6995 可用于删除内核中任意 IOSurface 对象的引用计数或发送被内核当做指向有效 IOSurface 对象的任意内核指针。两个漏洞中,任意一个都可以被攻击者利用来进行特权升级。

  另外 5 个漏洞编号 CVE-2017-6994、CVE-2017-6996、CVE-2017-6997、CVE-2017-6998 以及 CVE-2017-6999 也均在 AppleAVEDriver.kext 驱动中找到。所有这些安全漏洞都会导致特权提升、拒绝服务或信息泄露。

话题标签

Windows
Mac OS
iOS
Android
Linux
爱思助手
Windows 64位 适配本机
V9.17 2026-08-03
立即下载
Windows 32位 适配本机
V9.17 2026-08-03
立即下载
爱思助手
Apple 芯片
V9.08 2026-07-20
立即下载
Intel 芯片 如何判断芯片类型?
V9.08 2026-07-22
立即下载
如何判断芯片类型?
1、在屏幕左上角点击苹果图标,选择“关于本机”
2、在“处理器”或“芯片”中查看是“Intel”还是“
Apple”
需借助爱思助手电脑版完成“iOS 端”安装
1、 安装“爱思助手 Win/Mac/Linux 任一电脑版”
2、 打开电脑版,通过数据线连接设备与电脑
3、 连接成功后,等待电脑版自动安装移动端,也可在电脑版中找到“安装移动端”手动安装
扫码即可下载“爱思助手”
爱思助手
deb 文件
V9.02.007 2026-08-12
立即下载
rpm 文件
V9.02.007 2026-08-12
立即下载
Windows
Mac OS
iOS
Android
鸿蒙系统
TV
爱思投屏
Windows 64位 适配本机
V6.2.5 2026-06-15
立即下载
Windows 32位 适配本机
V6.2.5 2026-06-15
立即下载
爱思投屏
Apple 芯片
V6.0.2.07 2026-04-09
立即下载
Intel 芯片 如何判断芯片类型?
V6.0.2.07 2026-04-09
立即下载
如何判断芯片类型?
1、在屏幕左上角点击苹果图标,选择“关于本机”
2、在“处理器”或“芯片”中查看是“Intel”还是“
Apple”
扫码即可下载“爱投屏”
适配 iOS 14.0 及更高版本
扫码即可下载“爱思投屏”
适配 Android 7.0 及更高版本
扫码即可下载“爱思投屏”
适配鸿蒙 5.0.5 及更高版本
爱思投屏TV V1.1.5
2026-04-13
TV 端要求:Android 6.0 及以上系统
将电视版安装包拷贝至U盘,插入电视或机顶盒USB接口,在主页文件夹中选中安装包完成安装
Windows
Mac OS
iOS
Android
爱思远控
Windows 64位 适配本机
V1.3.2 2026-01-22
立即下载
Windows 32位 适配本机
V1.3.2 2026-01-22
立即下载
爱思远控 V1.0.1
2023-12-29
扫码即可下载“爱远控”
扫码即可下载“爱思远控”