二维码
微世推网

扫一扫关注

当前位置: 首页 » 快闻头条 » 科技资讯 » 正文

安全可能披露iOS/macOS漏洞_可获取苹果用户位

放大字体  缩小字体 发布日期:2023-02-25 16:48:02    作者:田湍    浏览次数:118
导读

IT之家 2 月 22 日消息,Trellix 高级研究中心今天发布博文,披露了存在于 iOS 和 macOS 系统中得权限执行漏洞,攻击者利用该漏洞可以获取 iPhone 和 Mac 用户得消息、位置数据、照片、通话记录等。 Trellix 在 core

IT之家 2 月 22 日消息,Trellix 高级研究中心今天发布博文,披露了存在于 iOS 和 macOS 系统中得权限执行漏洞,攻击者利用该漏洞可以获取 iPhone 和 Mac 用户得消息、位置数据、照片、通话记录等。

Trellix 在 coreduetd 进程中发现了第壹个漏洞,攻击者可以利用该漏洞访问个人得日历、地址簿和照片。

此外攻击者还可以在 Springboard 中,利用 OSLogService 和 NSPredicate 中得漏洞,获取摄像头、麦克风、通话记录等得访问权限。

Trellix 在发现漏洞之后已经报告了苹果公司。苹果在 iOS 16.3 和 macOS 13.2 Ventura 中已经修复了 CVE-2023-23530 和 CVE-2023-23531 两个漏洞。

Trellix 在博文中认可了苹果得修复速度,后续实测发现苹果通过改进内存处理机制,确实已经修复了上述漏洞。

IT之家附自家博文如下:Trellix Advanced Research Center Discovers a New Privilege Escalation Bug Class on macOS and iOS

 
(文/田湍)
打赏
免责声明
• 
本文为田湍原创作品•作者: 田湍。欢迎转载,转载请注明原文出处:http://www.udxd.com/news/show-371425.html 。本文仅代表作者个人观点,本站未对其内容进行核实,请读者仅做参考,如若文中涉及有违公德、触犯法律的内容,一经发现,立即删除,作者需自行承担相应责任。涉及到版权或其他问题,请及时联系我们邮件:weilaitui@qq.com。
 

Copyright©2015-2023 粤公网安备 44030702000869号

粤ICP备16078936号

微信

关注
微信

微信二维码

WAP二维码

客服

联系
客服

联系客服:

24在线QQ: 770665880

客服电话: 020-82301567

E_mail邮箱: weilaitui@qq.com

微信公众号: weishitui

韩瑞 小英 张泽

工作时间:

周一至周五: 08:00 - 24:00

反馈

用户
反馈