苹果公司已经发布了安全更新,以解决自今年年初以来在针对iPhone和Mac的攻击中使用的第八个0day漏洞。在周一发布的安全公告中,苹果公司透露他们知道有报告说这个安全漏洞"可能已经被积极利用"。该漏洞(被追踪为CVE-2022-32917)可能允许恶意制作的应用程序以内核权限执行任意代码。
访问:
苹果在线商店(中国)
(资料图片)
一位匿名研究人员向苹果公司报告,它在iOS 15.7和iPadOS 15.7、macOS Monterey 12.6和macOS Big Sur 11.7中得到解决,并改进了防范工作。
受影响设备的完整列表包括:
iPhone 6s及以后版本、iPad Pro(所有型号)、iPad Air 2及以后版本、iPad第五代及以后版本、iPad mini 4及以后版本、iPod touch(第七代)以及运行macOS Big Sur 11.7和macOS Monterey 12.6的Mac。
在8月31日发布额外的安全更新以解决在旧版iPhone和iPad上运行的iOS版本的相同错误之后,苹果还向运行macOS Big Sur 11.7的Mac回传了另一个0day(CVE-2022-32894)的补丁。
虽然苹果公司披露了这个漏洞已经在外部被积极利用,但该公司尚未发布有关这些攻击的任何信息。通过拒绝发布这些信息,苹果很可能想让尽可能多的客户在其他攻击者开发出自己的漏洞并开始在针对易受攻击的iPhone和Mac的攻击中部署补丁。
虽然这个0day漏洞很可能只被用于高度针对性的攻击,但仍强烈建议尽快安装这些安全更新以阻止攻击企图。这是自今年年初以来苹果公司修复的第八个0day。
8月,苹果修补了iOS内核(CVE-2022-32894)和WebKit(CVE-2022-32893)中的两个0day漏洞。
3月,苹果修补了英特尔图形驱动程序(CVE-2022-22674)和AppleAVD(CVE-2022-22675)中的两个0day漏洞。
2月,苹果公司发布安全更新,修复了另一个在针对iPhone、iPad和Mac的攻击中被利用的WebKit0day漏洞。
今年1月,苹果公司修复了另外两个被利用的0day漏洞,这两个漏洞允许以内核权限执行代码(CVE-2022-22587)和网页浏览活动跟踪(CVE-2022-22594)。
了解更多:
https://support.apple.com/en-us/HT201222
-
当前快播:《闪耀吧!体育生》温情收官,Keep引领“社交运动”新实验鞭牛士报道“海岛青蛙队,吃饭不排队,星辰大海!”伴随着最...
-
环球快消息!每日优鲜App清空用户余额与商品信息,前置仓业务已在全国关停今日,有多位每日优鲜储值用户表示,自己在APP中的余额已被清...
-
世界看热讯:中国信通院:7月国内市场手机出货量1990.8万部,同比下降30.6%中国信通院发布2022年7月国内手机市场运行情况,2022年7月,...
-
世界看点:消息称AI通过声音就能检测新冠,准确率高达89%据媒体报道,近日,在西班牙巴塞罗那举行的欧洲呼吸学会国际...
-
环球今日讯!顺丰回应保价八千黄金寄丢仅赔两千:已按照8000元赔付据钱江晚报报道,9月10日,杭州萧山的小刘在顺丰下单了一个同...
-
全球播报:网约车监管信息交互平台发布8月份网约车行业运行基本情况交通运输部微信公众号消息,据网约车监管信息交互平台统计,...
-
环球即时看!盒马武汉分公司变更经营范围,新增家政服务、洗烫服务等项目据企查查显示,9月9日,武汉盒马网络科技有限公司经营范围发...
-
全球微头条丨全自动核酸检测平台获批上市:可无人值守放置桌面上海企业研发的全自动核酸检测平台获国家批准上市。近日,上...
-
天天观热点:苹果官网标价出bug:所有iPhone标价777777美元苹果在多个国家 地区的官网出现标价错误,将所有iPhone、App...
-
观速讯丨iPhone 14系列官方维修费用公布,网友吐槽:根本修不起目前,iPhone14已经开启预售,并将在9月16日正式开售。同期苹...
- 智联世界,元生无界!快手虚拟人IP亮相2022人工智能大会
2022-09-07 10:47:54
- 机器人界“奥林匹克”!2022世界机器人大会8月18日举行
2022-08-10 09:58:58
- 2025年全球人口将达到90亿!机器人将在农业领域大显身手
2022-07-14 09:41:10
- 中科院院士蒋华良:AI+分子模拟与药物研发将大有可为
2022-07-14 09:37:00
- “千垛之城荷你有约” 2022兴化市荷文化旅游节正式开幕
2022-07-07 09:28:34