购物车

您的购物车目前是空的

商品分类
  1. 嘶货 首页
  2. 企业动态

CVE-2022-42856:iOS 0day漏洞,影响iPhone 5s等老版本iPhone和iPad

iOS 0day漏洞影响老版本iPhone和iPad,苹果已发布安全补丁。

12月13日,苹果发布安全公告修复了一个0day漏洞——CVE-2022-42856。漏洞产生的原因是苹果WebKit web浏览器浏览引擎的类型混淆(type confusion)引发的。该漏洞是由谷歌安全研究人员Clément Lecigne发现并提交了,攻击者利用该漏洞可以诱使目标受害者访问伪造的恶意页面,在有漏洞是设备上实现任意代码执行,还有可能访问敏感信息。实现远程代码执行后,攻击者可以在底层操作系统执行命令,部署恶意软件或监控恶意软件,并执行其他恶意活动。

漏洞影响iOS 15.1及之前版本,影响的设备包括iPhone 5s、iPhone 6、iPhone 6 Plus、iPad Air、iPad mini 2、iPad mini 3和iPod touch(6代)。

1月23日,苹果再次发布公告称发现该漏洞被利用的迹象。此外,CISA(美国基础设施网络安全局)也在12月发布安全公告该漏洞被利用,要求联邦机构尽快修复该漏洞。苹果公司建议受影响的用户尽快安装1月23日苹果发布的安全更新以拦截可能的攻击。

联系我们

010-62029792

在线咨询: 点击这里给我发消息

电子邮箱:info@4hou.com

工作时间:09:00 ~ 18:00