您现在的位置是:首页 > 数码 > 正文
苹果将在下一个公共iOS版本中修复iOS Mail的零日漏洞
发布时间:2021-03-10 18:03:31来源:
导读 iOS 13中发现了一个新的软件漏洞,该漏洞可通过iPhone和iPad上的默认Mail应用程序运行。安全公司ZecOps声称,这两个漏洞之一是零点击漏洞
iOS 13中发现了一个新的软件漏洞,该漏洞可通过iPhone和iPad上的默认Mail应用程序运行。安全公司ZecOps声称,这两个漏洞之一是零点击漏洞,不需要用户干预,可以远程执行。该漏洞显然允许远程执行代码功能,并使攻击者可以通过发送占用大量内存的电子邮件来伤害设备。这也影响了最新的iOS 13公开测试版,但是Apple修复了最新的iOS 13.4.5 beta中的缺陷。
ZecOps说,它已经发现了在野外使用的攻击的证据,并相信已被广泛利用。攻击者向受害者发送电子邮件,从而使它能够触发iOS Mail应用程序中的漏洞。该报告说,黑客在使用发送的电子邮件访问目标设备后将其删除。“ 值得注意的是,尽管数据确认漏洞电子邮件是由受害者的iOS设备接收和处理的,但本应接收并存储在邮件服务器上的相应电子邮件却丢失了。因此,我们推断这些电子邮件是作为攻击的操作安全清除措施的一部分而有意删除的。”报告说。
但是,该漏洞的一个弱点是它需要相对较大的电子邮件,在某些情况下可以将其阻止。幸运的是,该漏洞利用方法不适用于Gmail或Outlook iOS应用,但尚不清楚发送到通过Apple Mail应用打开的Gmail地址的电子邮件是否也容易受到攻击。母板报告指出,ZecOps尚未找到用于大规模攻击的漏洞的证据,而是仅发送给目标攻击者。目前,在Apple发布iOS 13.4.5版本之前,唯一的解决方法是使用其他电子邮件客户端。
标签:
猜你喜欢
- 今日消息 金地集团:上半年营收同比降18%,归母净利润同比升8%至19.65亿元
- 今日消息 乌克兰官员:国际原子能机构代表团下周将访问扎波罗热核电站
- 今日消息 复洁环保:上半年,产能扩建项目已经开工,预计在2023年底投产
- 今日消息 宁波色母:滁州5万吨色母粒新材料项目预计在土地正式摘牌之日起6个月内开始实质性开工建设
- 今日消息 TCL与协鑫呼和浩特1万吨电子级多晶硅和10万吨颗粒硅项目正式开工
- 今日消息 威孚高科:VH并购工作正按计划推进,预计11月初完成正式交割
- 今日消息 甘肃秦安:对重点区域公共场所实行3天临时性管控措施
- 今日消息 北新建材:目前公司龙骨业务配套率约10%左右
- 今日消息 港股海运股拉升,中远海能涨超10%
- 今日消息 国际货币基金组织代表与斯里兰卡总统会面商讨援助计划
最新文章
- 今日消息 Meta旗下VR平台Horizon副总裁将离职,主要负责元宇宙相关研发
- 今日消息 天津昨日全域核酸检测结果已出,共发现20例核酸阳性感染者
- 今日消息 甘肃8月27日新增无症状感染者21例
- 今日消息 美国外卖平台DoorDash发生数据泄露事件,部分客户和司机信息被读取
- 今日消息 山东德州新增本土无症状感染者4例
- 今日消息 陕西8月27日新增本土确诊13例、无症状感染者44例
- 今日消息 内蒙古8月27日新增本土确诊病例4例、无症状感染者3例
- 今日消息 捷克众议院批准芬兰和瑞典加入北约
- 今日消息 浙江8月27日新增本土阳性1例,为社区筛查发现
- 今日消息 俄罗斯将开始为匈牙利扩建核电站
- 今日消息 江西8月27日新增本土无症状感染者24例
- 今日消息 河南8月27日新增本土确诊2例、无症状52例
- 今日消息 广东8月27日新增本土确诊12例、无症状4例、无症状转确诊1例
- 今日消息 新疆维吾尔自治区8月27日新增本土确诊4例、无症状57例
- 今日消息 北京文化:2022上半年净亏损收窄至2516万,营业成本同比减少98.32%
- 今日消息 黑龙江8月27日新增本土确诊病例1例、无症状7例
- 今日消息 重庆8月27日新增本土确诊12例、无症状7例
- 今日消息 海南8月27日新增本土确诊70例、无症状125例
- 今日消息 北京8月27日新增2例本土确诊病例、1例本土无症状感染者
- 今日消息 山西8月27日新增本土确诊病例9例、无症状感染者2例
- 今日消息 内蒙古二连浩特新增阳性感染者5人,全域继续实行静默管理
- 今日消息 天津西青多地调整为高、中风险区,精武镇、李七庄街实施全域静态管理
- 今日消息 山东8月27日新增本土无症状感染者2例
- 今日消息 西藏日喀则8月27日新增本土新冠病毒感染者144例