read.cash Log in
@typecurry more from that month

這個漏洞看起來滿嚴重的,有使用iOS或MacOS的板友可別忘記查看更新囉: https://www.ithome.com.tw/news/145882 蘋果修補iOS、MacOS已遭開採的漏洞 蘋果昨(26)日釋出iOS 14.7.1和iPadOS 14.7.1, 以及macOS Big Sur 11.5.1,以修補一個已遭開採的零時差漏洞。 這個編號CVE-2021-30807的漏洞同時存在iOS/iPad, 以及macOS的IOMobileFrameBuffer核心元件,屬於記憶體毁損漏洞, 是由匿名研究人員通報。一旦開採成功, 可能造成應用某個應用程式以核心權限執行任意程式碼。 修補程式改善了記憶體處理解決該問題。 透過iOS/iPadOS 14.7.1釋出而修補的裝置包括iPhone 6s以後、iPad Pro(所有版本)、 iPad Air 2、iPad第5代以後、iPad mini 4 以後、iPod touch(第7代)。 而本次漏洞僅影響macOS Big Sur 11.5。 值得注意的是,蘋果提醒已發現CVE-2021-30807遭到積極開採。 這也是蘋果公佈的今年第13個零時差漏洞。 不過蘋果並未公佈漏洞CVSS 3.0的風險層級,也未公佈攻擊細節。 內文有提到,一個5月才揭露的Safari WebKit引擎編號CVE-​2021-1879安全漏洞, 已經被俄羅斯駭客以LinkedIn發送惡意連結的方式利用, 是以除了更新以外,最好也要多多注意陌生的訊息內容,以策安全 ww #PttDigiCurrency

No comments yet

Log in to join in Reading is open to everyone. Replying needs an account.