苹果修复全平台系统中存在的 Triangulation 漏洞,被利用传播木马

芯片研究所 20230623

  • 恶意软件

IT之家 6 月 24 日消息,IT之家曾经在早日报道过苹果 iOS 15.7 及此前版本存在 Triangulation 漏洞,攻击者可以通过 iMessage 传播木马。苹果目前已经发布更新,修复了该 Triangulation 漏洞。

具体系统版本为:

  • iOS/iPadOS 16.5.1/15.7.7;

  • macOS Ventura 13.4.1;

  • watchOS 8.8.1(仅修复了 CVE-2023-32434 漏洞)。

▲ 图源 苹果官网

▲ 图源 苹果官网

▲ 图源 苹果官网

IT之家注意到,其中名为 CVE-2023-32434 的漏洞,是一个影响系统核心的整数溢位漏洞,能让恶意木马以核心权限执行任意代码。

另一个 CVE-2023-32439,是 Safari 浏览器引擎 WebKit 中的型态混淆漏洞,可让攻击者传送网页链接,诱使用户点击访问,从而执行隐藏在网页中的恶意代码。

而卡巴斯基日前也发布了检测工具,可以帮助用户及企业检测自己的 iPhone 是否感染木马 。但由于苹果 iOS 系统的封闭性,用户无法直接将手机连接至电脑并打开软件扫描手机本身,必须手动将自己的 iPhone 连接到电脑,将 iPhone 中的数据备份至本地,之后才能使用检测工具对备份在本地的 iPhone 文件进行分析。

相关阅读:

《检测苹果 iPhone 是否感染木马,卡巴斯基发布专用工具》

《iOS 15.7 及此前版本均受影响,攻击者利用苹果 iMessage 传播恶意软件》

查看全文

点赞

芯片研究所

作者最近更新

  • 激光焊接:汽车液位传感器的技术革命
    芯片研究所
    2024-08-01
  • 国产高端芯片猛增17倍,日韩垄断被打破
    芯片研究所
    2024-07-13
  • 玻芯成玻璃基半导体特色工艺先导线项目开工
    芯片研究所
    2024-07-04

期刊订阅

相关推荐

  • 不要重蹈NotPetya恐怖灾难!美国政府警告企业加强安全防御

    2022-03-18

  • 黑客购买恶意软件攻击航空航天和交通行业,潜伏超过5年

    2022-03-20

  • SentinelLabs:俄罗斯利用AcidRain擦除恶意软件攻击了ViaSat

    2022-04-01

  • Echelon恶意软件瞄准了您的加密钱包

    2022-05-05

评论0条评论

×
私信给芯片研究所

点击打开传感搜小程序 - 速览海量产品,精准对接供需

  • 收藏

  • 评论

  • 点赞

  • 分享

收藏文章×

已选择0个收藏夹

新建收藏夹
完成
创建收藏夹 ×
取消 保存

1.点击右上角

2.分享到“朋友圈”或“发送给好友”

×

微信扫一扫,分享到朋友圈

推荐使用浏览器内置分享功能

×

关注微信订阅号

关注微信订阅号,了解更多传感器动态

  • #{faceHtml}

    #{user_name}#{created_at}

    #{content}

    展开

    #{like_count} #{dislike_count} 查看评论 回复

    共#{comment_count}条评论

    加载更多

  • #{ahtml}#{created_at}

    #{content}

    展开

    #{like_count} #{dislike_count} #{reback} 回复

  • #{ahtml}#{created_at}

    #{content}

    展开

    #{like_count} #{dislike_count} 回复

  • 关闭
      广告