
苹果已修补可被Pegasus间谍软件利用的iOS零日漏洞
声明:该文章来自(cnbeta)版权由原作者所有,K2OS渲染引擎提供网页加速服务。
周四的时候,苹果推送了针对旧版 iOS / macOS 操作系统的安全更新。在其修复的三个零日漏洞中,就包括了可能被 NSO Group 的 Pegasus 间谍软件在野外利用的一个漏洞。具体说来是,iOS 12.5.5 填补了 CoreGraphics 缺陷,可知其允许攻击者通过恶意之作的 PDF 文件,在目标设备上执行任意代码。
从官方支持文档披露的详情来看,该漏洞或已被广泛利用。受影响的设备型号,涵盖了 iPhone 5s / 6 / 6 Plus、iPad mini 2 / mini 3、以及 iPod touch 。
最先曝光 CoreGraphics 零日漏洞的 Citizen Lab,也披露了以色列 NSO Group 有借此来部署的 PegASUS 恶意软件工具。
过去几个月,我们已经听闻诸多与 Pegasus 间谍软件有关的零日漏洞,据说其已被用于入侵和监视记者、活动家、甚至政府官员的 iPhone 和其它 iOS 设备。
8 月的一篇报道,更是指出 Pegasus 可实现“零点击攻击”—— 所谓的 ForcedEntry 攻击向量被用于绕过苹果在 Messages 消息应用中部署的 BlastDoor 安全协议。
据说这一漏洞使得巴林人权活动家的 iPhone 12 Pro 智能机被植入 Pegasus 间谍软件,而后苹果在 9 月初发布了针对受影响 iOS 14 软件版本的修复程序。
在 Citizen Lab 唤起了公众对于 Pegasus 被滥用的警惕之后,作为间谍软件调查的一部分,以色列政府官员已于今年 7 月访问了 NSO 的办公室。
[超站]友情链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
- 1 习近平讲述文物里的文明交融 7904386
- 2 成都春熙路巨型3D蛇太逼真引争议 7809792
- 3 孙杨赛后久久不愿离去 7712886
- 4 资本市场又一重磅新规落地 7619075
- 5 央视披露:歼-10CE实战击落多架战机 7522397
- 6 上海飞韩国一航班没降落连夜飞回国 7426713
- 7 中国最难进的县城拖住了春天 7329890
- 8 新疆多地现不明飞行物:和月亮一样亮 7232226
- 9 “跳楼机”红了 华语乐坛黄了 7137291
- 10 巴基斯坦数千民众组成歼10C战机方阵 7042330