酬诚APP众包

成都   
当前位置: 酬诚APP众包  >   APP行业动态  >   详细页面

安全研究团队发布8个苹果iOS安全漏洞

资讯分类 :APP行业动态 来源 : 酬诚APP众包 浏览次数 : 129 发布时间 : 2017-07-21

据 ZDNet 报道,以色列移动安全公司 Zimperium 近日公布了 8 个苹果 iOS 安全漏洞。

据 Zimperium 表示,利用这些漏洞攻击者可以完全控制 iOS 设备,从而获得该设备的 GPS 数据、照片和联系方式等用户信息或进行 DoS 攻击。

Zimperium 安全研究团队的研究员 Adam Donenfeld 发现的这些漏洞。其中一个漏洞编号 CVE-2017-6979 是在 IOSurface 内核扩展中找到的。这一“竞争条件”漏洞可允许攻击者绕过 IOSurface 对象创建的安全性检查。如果遭到利用,这一安全漏洞将允许本地特权提升或拒绝服务。

剩下的 7 个漏洞则是在 AppleAVEDriver.kext 驱动中找到的。其中漏洞编号 CVE-2017-6989 和 CVE-2017-6995 可用于删除内核中任意 IOSurface 对象的引用计数或发送被内核当做指向有效 IOSurface 对象的任意内核指针。两个漏洞中,任意一个都可以被攻击者利用来进行特权升级。

另外 5 个漏洞编号 CVE-2017-6994、CVE-2017-6996、CVE-2017-6997、CVE-2017-6998 以及 CVE-2017-6999 也均在 AppleAVEDriver.kext 驱动中找到。所有这些安全漏洞都会导致特权提升、拒绝服务或信息泄露。

    无论你是外包公司、程序员还是app开发需求者,在选择平台时。一定要根据自己的情况,以及平台特色,选择适合自己的众包平台。

    【酬诚APP开发众包】专业提供APP定制开发APP软件开发团队,为企业打造用户满意的移动APP靠谱的人找靠谱的项目,APP制作一个酬诚app众包就够了。

    酬诚APP开发制作众包

90天超长保障 90天超长保障
15天包退 15天可退
权威测试 权威测试
100%实名认证 100%实名认证
一站式服务 一站式服务