苹果已修补可被Pegasus间谍软件利用的iOS零日漏洞


本文摘自太平洋电脑网,原文链接:https://news.pconline.com.cn/1458/14588486.html,侵删。

周四的时候,苹果推送了针对旧版 iOS / macOS 操作系统的安全更新。在其修复的三个零日漏洞中,就包括了可能被 NSO Group 的 Pegasus 间谍软件在野外利用的一个漏洞。具体说来是,iOS 12.5.5 填补了 CoreGraphics 缺陷,可知其允许攻击者通过恶意之作的 PDF 文件,在目标设备上执行任意代码。

过去几个月,我们已经听闻诸多与 Pegasus 间谍软件有关的零日漏洞,据说其已被用于入侵和监视记者、活动家、甚至政府官员的 iPhone 和其它 iOS 设备。

8 月的一篇报道,更是指出 Pegasus 可实现“零点击攻击”—— 所谓的 ForcedEntry 攻击向量被用于绕过 苹果 在 Messages 消息应用中部署的 BlastDoor 安全协议。

据说这一漏洞使得巴林人权活动家的 iPhone 12 Pro 智能机被植入 Pegasus 间谍软件,而后苹果在 9 月初发布了针对受影响 iOS 14 软件版本的修复程序。

在 Citizen Lab 唤起了公众对于 Pegasus 被滥用的警惕之后,作为间谍软件调查的一部分,以色列政府官员已于今年 7 月访问了 NSO 的办公室。

苹果已修补可被Pegasus间谍软件利用的iOS零日漏洞

相关阅读 >>

epic 上诉失败,法院维持原判:苹果并非垄断者

苹果用户反馈 macos 13.3 beta 已修复 smb 无法共享文件的问题

2022 年 q2 苹果继续领跑全球 5g 智能手机市场

苹果新专利:把mac塞进妙控键盘里

现在购买苹果 iphone 13 pro/max 全新 1tb 存储版

国行 iphone 14 为“印度组装”?苹果客服回应:零部件是中国制造

苹果新 iphone 专利:可检测屏幕是否贴膜以改善交互

苹果即将支付约 6.52 亿元解决 applecare 翻新设备集体诉讼案

苹果 iphone 14 pro/max 发货延迟时间首次低于同期 iphone 13 pro

苹果被曝秘密为少数高价值第三方应用购买谷歌搜索广告

更多相关阅读请进入《苹果》频道 >>



打赏

取消

感谢您的支持,我会继续努力的!

扫码支持
扫码打赏,您说多少就多少

打开支付宝扫一扫,即可进行扫码打赏哦

分享从这里开始,精彩与您同在

评论

管理员已关闭评论功能...