苹果修补允许骇客读取档案的iMessage漏洞

苹果在上周释出了iOS 12.4,它在功能上的改善并不多,但修补了36个安全漏洞,其中有5个漏洞位于iMessage,当中有一CVE-2019-8646漏洞允许远端骇客存取iPhone上的档案。
这5个iMessage漏洞是由Google Zero专案的两名研究人员Natalie Silvanovich与Samuel Groß 共同提出,包括CVE-2019-8647、CVE-2019-8662、CVE-2019-8660、CVE-2019-8646 与CVE-2019-8641,Silvanovich在本周公布除了CVE-2019-8641之外的漏洞细节,指出这是因为苹果的修补并未真正解决CVE-2019-8641漏洞。
其中的CVE-2019-8647属于“使用释放后内存”(use after free)漏洞,允许远端骇客执行任意程式,苹果借由改善内存管理来解决。CVE-2019-8662则是允许骇客触发“使用释放后内存”(use after free)漏洞。CVE-2019-8660为一内存损毁漏洞,远端攻击可造成程式突然中止或执行任意程式。
至于CVE-2019-8646则是属于越界读取(Out-of-Bounds Read)漏洞,允许骇客泄露内存。
根据Silvanovich的解释,就算启用了安全编码,也能反序列化_NSDataFileBackedFuture类别,这是一个基于档案的NSData物件,在呼叫NSData bytes时,能将本地端档案载入内存。
此一行为造成了两个问题,一是可能允许存取本地端档案,二是造成越界读取,或是有机会形成越界写入。
iOS 12.4在功能上最主要的改进,包括加入了透过无线网络自旧iPhone传输资料到新iPhone的移转功能,并新增HomePod对台湾市场与中文的支援。
迄今iOS 12.4更新并未传出重大灾情,还有评测显示升级后的iPhone更省电了,还在观望中的iPhone用户应该可以放心更新。
