自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Apple 修復(fù)了三個(gè) MacOS 和 TVOS 零日漏洞

安全 漏洞
Apple 近日發(fā)布了相關(guān)安全更新,以修復(fù)當(dāng)前易被攻擊者利用的三個(gè) macOS 和 tvOS 零日漏洞。

Apple 近日發(fā)布了相關(guān)安全更新,以修復(fù)當(dāng)前易被攻擊者利用的三個(gè) macOS 和 tvOS 零日漏洞。

前兩個(gè)漏洞為 CVE-2021-30663 和 CVE-2021-30665,影響了Apple TV 4K 和 Apple TV HD 設(shè)備上的 WebKit 引擎。Webkit 是蘋果公司的瀏覽器渲染引擎,由其網(wǎng)絡(luò)瀏覽器和應(yīng)用程序在其桌面和移動平臺上渲染 HTML 內(nèi)容,包括 iOS、macOS、tvOS 和 iPadOS。通過這兩個(gè)漏洞,攻擊者可以使用惡意制作的網(wǎng)頁內(nèi)容造成內(nèi)存損壞,進(jìn)而在未打補(bǔ)丁的設(shè)備上執(zhí)行任意代碼。

另一個(gè)漏洞為 CVE-2021-30713,影響了 macOS Big Sur 設(shè)備,是一個(gè)在 TCC 框架(Transparency, Consent, Control)中發(fā)現(xiàn)的權(quán)限問題。TCC 框架是一個(gè)macOS 子系統(tǒng),可以阻止已安裝的應(yīng)用程序訪問敏感的用戶信息,而不需要通過彈出信息詢問明確的權(quán)限。通過這個(gè)漏洞,攻擊者可以使用惡意制作的應(yīng)用程序,繞過隱私偏好設(shè)置,訪問敏感的用戶數(shù)據(jù)。此外,經(jīng)相關(guān)研究人員發(fā)現(xiàn),該漏洞已被 XCSSET 惡意軟件利用。

不過,盡管 Apple 表示其知道有報(bào)告稱這些安全問題 "可能已被積極利用",但并沒有提供相關(guān)細(xì)節(jié)。

本文轉(zhuǎn)自O(shè)SCHINA

本文標(biāo)題:Apple 修復(fù)了三個(gè) macOS 和 tvOS 零日漏洞

本文地址:https://www.oschina.net/news/142979/apple-fix-3-macos-tvos-0-days

責(zé)任編輯:未麗燕 來源: 開源中國
相關(guān)推薦

2023-09-10 00:14:30

2021-05-29 10:11:51

Apple漏洞惡意軟件

2014-06-03 10:14:06

2022-11-10 09:57:24

2025-03-12 10:07:32

2021-09-26 14:04:14

iOS零日漏洞漏洞

2023-07-25 13:23:18

2013-10-15 10:22:43

2021-02-06 09:57:00

GoogleChrome漏洞

2023-11-20 11:24:24

2020-11-04 14:59:01

GoogleChrome更新

2021-10-08 19:06:58

零日漏洞漏洞谷歌

2022-06-16 08:46:30

漏洞黑客微軟

2022-02-09 11:43:33

漏洞補(bǔ)丁零日漏洞

2022-05-11 14:41:18

微軟零日漏洞Windows

2010-01-14 20:29:51

2022-05-17 14:50:35

漏洞蘋果零日漏洞

2021-05-25 14:22:55

Android漏洞Google

2013-05-20 09:53:33

2022-03-28 18:30:54

零日漏洞Chrome
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號