• Apple旧设备出现零日漏洞,目前已被修复

    林德琛 发布于2022-10-28 11:49 / 关键字: Apple, 旧设备, 零日漏洞, 修复

    Apple最近为旧款iPhone以及iPad推送了安全性更新,修复了一个已知且已经被人利用的零日漏洞。

    这个代号为CVE-2022-42827的漏洞如果利用得当,可以让攻击者以内核特权来执行任意代码。这是一个属于跨界写入(Out-of-Bounds Write)的漏洞,是由匿名的研究员向Apple报告,是由于软件能够在内存缓存界限外写入数据而导致。这可以引起数据损毁或程序崩溃,以及由未定义或顺序缓存数据写入未预期结果而导致的代码执行。

      展开阅读 

    分享
    | 收藏 | 评论(2)