4
本文作者: 金紅 | 2015-09-08 20:40 | 專題:蘋果2015秋季新品發(fā)布會 |
iOS新漏洞、Mac漏洞、iMessage漏洞,近來有關蘋果漏洞傳出的消息越來越頻繁。今日烏云發(fā)現在最新版iPhone中存在字符溢出漏洞,此漏洞無需物理接觸或者人為交互,只需知道目標綁定的Exchange郵箱,即可將遠程iPhone手機攻擊崩潰,進入“白蘋果”狀態(tài)。
在烏云發(fā)布的測試視屏中,這部受到攻擊的iPhone在開機后馬上變?yōu)椤鞍滋O果”狀態(tài)即白屏,即使重啟還是“白蘋果”無法使用。
據烏云的漏洞描述,該漏洞存在于iOS日歷中,漏洞類型屬于錯誤設計/邏輯缺陷,危害等級為中,目前已已交由第三方合作機構(cncert國家互聯網應急中心)處理。
目前還不知道已經有多少iPhone受到該漏洞影響,以及具體漏洞產生的原因。
其實就在兩個月前,很多iPhone用戶還在備受“死亡代碼”的威脅,這個由iMessage發(fā)酵,只要發(fā)出Unicode特定字符串就可以讓iPhone崩潰,并讓信息應用無法打開的消息應用Bug,最后延伸到了第三方即時聊天應用程序,如Snapchat,Twitter和Whatsapp,當然也包括我們的微信,所到之處無一幸免,堪稱“死亡代碼”。之后得知造成這一切的主因在于通知系統(tǒng)處理Unicode存在Bug,而蘋果則在iOS 8.4 Beta4操作系統(tǒng)中,修復了這個Bug。
不知道是不是蘋果現在的體量越來越大,也就越來越漏洞百出,而忙于明日的新品發(fā)布會的蘋果,不知道會不會有暇顧及這次的新漏洞。一年一度的秋季發(fā)布會是蘋果最受矚目的時刻,今年的新品發(fā)布會據悉蘋果將會一口氣發(fā)布6款新品,除了兩款新iPhone,還將有大屏的iPad Pro和Apple TV以及全新的Apple Watch和iPad Pro藍牙鍵盤推出,應該是蘋果史上最大新品陣營的發(fā)布會了。這個時候,也是蘋果最忙碌的時候。
雷峰網原創(chuàng)文章,未經授權禁止轉載。詳情見轉載須知。