zol中关村在线:iOS最新安全漏洞 追查iOS6到iOS13全有


就在近日 , iOS系统又曝严重漏洞 , 在ZecOps网络安全公司对客户设备进行例行的数字取证时 , 发现了iOS和iPadOS邮箱软件中的两个漏洞 。
这些漏洞会导致攻击者使用MobileMail和Mailid进程 , 进行远程代码攻击 , 而且非常隐蔽 , 而该漏洞的变体至少可以追溯到iOS 6 。

zol中关村在线:iOS最新安全漏洞 追查iOS6到iOS13全有
本文插图

iPhone
并且其中一个漏洞可以让病毒消耗大量内存 , 导致设备被远程感染 , 另一个漏洞则可以修改或删除有用户的电子邮箱 , 并且这些的漏洞都是苹果发出补丁之前用于攻击用户的 , 所以可以看作是零日攻击 , 是一种很罕见的漏洞 , 非常有价值 。

zol中关村在线:iOS最新安全漏洞 追查iOS6到iOS13全有
本文插图
【zol中关村在线:iOS最新安全漏洞 追查iOS6到iOS13全有】

苹果iPhone SE2
苹果已经在最新的iOS 13.4.5测试版中修复了安全漏洞 。 iOS 13.4.5正式版应该会在未来几周内公开发布 , 对于不想升级的小伙伴建议不要使用自带的邮箱软件了哦 。


    推荐阅读