美國蘋果公司發布補丁修復了兩個可利用零日漏洞
007bug2021-07-09 13:12:05
2021年6月15日,美國網絡安全公司Malwarebytes報道稱,蘋果公司于6月14日發布了重要安全更新iOS 12.5.4,修復了WebKit組件中的兩個安全漏洞(CVE-2021-30761和CVE-2021-30762),這些漏洞可能被攻擊者濫用以實現遠程代碼執行的目的。 WebKit是由蘋果公司開發的瀏覽器引擎,主要用于其 Safari、Mail、App Store、macOS、iOS以及Linux上的其他應用程序使用的網絡瀏覽器。目前,易受攻擊的WebKit版本存在于iPhone 5s、iPhone 6、iPhone 6 Plus、iPad Air、iPad mini 2、iPad mini 3 和 iPod touch(第6代)等較早設備中。這是蘋果公司今年修復的第8個和第9個被利用的零日漏洞,在這些漏洞中,有7個與WebKit相關,另外2個為GateKeeper繞過漏洞及TCC框架繞過漏洞。 目前,蘋果公司并未透露任何關于攻擊性質、可能的受害者或可能濫用漏洞的攻擊者的任何細節。建議廣大蘋果用戶提高安全意識,及時更新系統版本,安裝官方最新補丁。
007bug
暫無描述