看啥推荐读物
专栏名称: 看雪学苑
致力于移动与安全研究的开发者社区,看雪学院(kanxue.com)官方微信公众帐号。
今天看啥  ›  专栏  ›  看雪学苑

旧版iOS漏洞可能已被利用?苹果发布iOS 12.5.4修复补丁

看雪学苑  · 公众号  · 互联网安全  · 2021-06-16 17:46
6月14日,苹果发布了一项针对多款旧版iPhone和iPad的iOS更新(即iOS 12.5.4补丁),官方声称,这是一次非常重要的更新,此前苹果浏览器引擎WebKit存在的漏洞很可能已经被所利用,建议所有用户及时安装更新。WebKit作为目前使用范围最广的Web渲染引擎,除了苹果的Safari浏览器,其他如主流浏览器Chrome、系统内置应用或者各种第三方应用基本上都会带有WebKit的影子,但这几年来WebKit漏洞层出不穷。由谷歌 Project Zero 安全团队披露的数据可知,自 2021 年初以来,苹果系统中共有 7 个漏洞在被积极利用,且其中已修复的多个都与 WebKit 有关。本次补丁修复了WebKit的两个漏洞和一个ASN.1解码器的漏洞:1、 CVE-2021-30761的WebKit内存损坏问题:该漏洞的存在使得用户处理恶意制作的 Web 内 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照