4
本文作者: 金紅 | 2015-09-08 20:40 | 專題:蘋果2015秋季新品發(fā)布會(huì) |
iOS新漏洞、Mac漏洞、iMessage漏洞,近來有關(guān)蘋果漏洞傳出的消息越來越頻繁。今日烏云發(fā)現(xiàn)在最新版iPhone中存在字符溢出漏洞,此漏洞無需物理接觸或者人為交互,只需知道目標(biāo)綁定的Exchange郵箱,即可將遠(yuǎn)程iPhone手機(jī)攻擊崩潰,進(jìn)入“白蘋果”狀態(tài)。
在烏云發(fā)布的測試視屏中,這部受到攻擊的iPhone在開機(jī)后馬上變?yōu)椤鞍滋O果”狀態(tài)即白屏,即使重啟還是“白蘋果”無法使用。
據(jù)烏云的漏洞描述,該漏洞存在于iOS日歷中,漏洞類型屬于錯(cuò)誤設(shè)計(jì)/邏輯缺陷,危害等級(jí)為中,目前已已交由第三方合作機(jī)構(gòu)(cncert國家互聯(lián)網(wǎng)應(yīng)急中心)處理。
目前還不知道已經(jīng)有多少iPhone受到該漏洞影響,以及具體漏洞產(chǎn)生的原因。
其實(shí)就在兩個(gè)月前,很多iPhone用戶還在備受“死亡代碼”的威脅,這個(gè)由iMessage發(fā)酵,只要發(fā)出Unicode特定字符串就可以讓iPhone崩潰,并讓信息應(yīng)用無法打開的消息應(yīng)用Bug,最后延伸到了第三方即時(shí)聊天應(yīng)用程序,如Snapchat,Twitter和Whatsapp,當(dāng)然也包括我們的微信,所到之處無一幸免,堪稱“死亡代碼”。之后得知造成這一切的主因在于通知系統(tǒng)處理Unicode存在Bug,而蘋果則在iOS 8.4 Beta4操作系統(tǒng)中,修復(fù)了這個(gè)Bug。
不知道是不是蘋果現(xiàn)在的體量越來越大,也就越來越漏洞百出,而忙于明日的新品發(fā)布會(huì)的蘋果,不知道會(huì)不會(huì)有暇顧及這次的新漏洞。一年一度的秋季發(fā)布會(huì)是蘋果最受矚目的時(shí)刻,今年的新品發(fā)布會(huì)據(jù)悉蘋果將會(huì)一口氣發(fā)布6款新品,除了兩款新iPhone,還將有大屏的iPad Pro和Apple TV以及全新的Apple Watch和iPad Pro藍(lán)牙鍵盤推出,應(yīng)該是蘋果史上最大新品陣營的發(fā)布會(huì)了。這個(gè)時(shí)候,也是蘋果最忙碌的時(shí)候。
雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。