
蘋果已修補可被Pegasus間諜軟件利用的iOS零日漏洞
周四的時候,蘋果推送了針對舊版 iOS / macOS 操作系統(tǒng)的安全更新。在其修復的三個零日漏洞中,就包括了可能被 NSO Group 的 Pegasus 間諜軟件在野外利用的一個漏洞。具體說來是,iOS 12.5.5 填補了 CoreGraphics 缺陷,可知其允許攻擊者通過惡意之作的 PDF 文件,在目標設備上執(zhí)行任意代碼。
從官方支持文檔披露的詳情來看,該漏洞或已被廣泛利用。受影響的設備型號,涵蓋了?iPhone?5s / 6 / 6 Plus、iPad?mini 2 / mini 3、以及?iPod?touch 。
最先曝光 CoreGraphics 零日漏洞的 Citizen Lab,也披露了以色列 NSO Group 有借此來部署的 PegASUS?惡意軟件工具。
過去幾個月,我們已經(jīng)聽聞諸多與 Pegasus 間諜軟件有關的零日漏洞,據(jù)說其已被用于入侵和監(jiān)視記者、活動家、甚至政府官員的 iPhone 和其它 iOS 設備。
8 月的一篇報道,更是指出 Pegasus 可實現(xiàn)“零點擊攻擊”—— 所謂的 ForcedEntry 攻擊向量被用于繞過蘋果在 Messages 消息應用中部署的 BlastDoor 安全協(xié)議。
據(jù)說這一漏洞使得巴林人權活動家的 iPhone 12 Pro 智能機被植入 Pegasus 間諜軟件,而后蘋果在 9 月初發(fā)布了針對受影響 iOS 14 軟件版本的修復程序。
在 Citizen Lab 喚起了公眾對于 Pegasus 被濫用的警惕之后,作為間諜軟件調(diào)查的一部分,以色列政府官員已于今年 7 月訪問了 NSO 的辦公室。
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關注數(shù)據(jù)與安全,洞悉企業(yè)級服務市場:https://www.ijiandao.com/

隨時掌握互聯(lián)網(wǎng)精彩
- 1 中美完全可以相互成就、共同繁榮 7904885
- 2 加沙已變“死城” 7808172
- 3 暴雨中臺下只剩1名觀眾 演員仍開演 7712319
- 4 近距離感受“大國重器” 7618084
- 5 美國大豆中國訂單量仍為零 7520764
- 6 試管嬰兒患腎病 父母要求醫(yī)院擔全責 7428150
- 7 女子婚后起訴父母返還18萬彩禮 7332466
- 8 網(wǎng)紅“戶晨風”多平臺賬號被封 7235387
- 9 金價飆升 有非法淘金人井下生活兩年 7144053
- 10 特朗普升級辦公室:肉眼可見全是黃金 7040638