APP下载

苹果释出iOS 14.2,修补已被骇客开采的3个安全漏洞

消息来源:baojiabao.com 作者: 发布时间:2026-09-09

报价宝综合消息苹果释出iOS 14.2,修补已被骇客开采的3个安全漏洞

示意图,图片来源/苹果

苹果于周四(11/5)释出iOS 14.2与iPadOS 14.2,除了新增逾100个表情符号,并提供新的桌布之外,备受关注的是该版本修补了逾20个安全漏洞,其中更有3个已被骇客开采,它们分别是CVE-2020-27930、CVE-2020-27950与CVE-2020-27932,皆由Google Project Zero所提报。

其中,CVE-2020-27930藏匿在FontParser中,属于内存损毁漏洞,当FontParser处理恶意制作的字体时,可能允许骇客执行任意程式,苹果则借由改善输入验证来修补该漏洞。CVE-2020-27950则为核心漏洞,是个内存初始化问题,骇客可借由恶意的应用程序来揭露核心内存。

波及iPhone 6s及之后、第七代iPod touch、iPad Air 2及之后,以及iPad mini 4与之后的苹果装置。CVE-2020-27932亦为核心漏洞,骇客借由恶意程式可以核心权限执行任意程式。

上述3个漏洞皆已遭到骇客开采,且都是由Google Project Zero所提报,同时影响iPhone 6s及之后、第七代iPod touch、iPad Air 2及之后,以及iPad mini 4与之后的装置,不过不管是苹果或Google Project Zero都未公布开采或攻击细节。

2020-11-06 15:50:00

相关文章