close

Apple 修復已遭大規模濫用的 iPhone、Mac 0-day 漏洞 TWCERT/CC

Apple 近曰緊急推出 iOS 14.7.1、iPad OS 14,7.1 與 macOS Big Sur 11.5.1,修復一個據信已遭駭侵者大規模用於攻擊的 0-day 資安漏洞。

Apple 近曰緊急推出 iOS 14.7.1、iPad OS 14.7.1 與 macOS Big Sur 11.5.1,修復一個據信已遭駭侵者大規模用於攻擊的 0-day 資安漏洞;擁有這類裝置的用戶,應立即升級至最新作業系統版本。

得到修補的 0-day 漏洞,其 CVE 編號為 CVE-2021-30807,發生在 IOMobileFramebuffer 的核心延伸組件;由於這個組件的記憶體處理錯誤,駭侵者可利用此漏洞,以核心權限遠端執行任意程式碼;不過要利用此漏洞,駭侵者必須先取得裝置的登入權限。

這個漏洞的 CVSS 危險程度評分為 7.5 分,危險程度分級為「高」等級。

Apple 在近期發出的資安通告中指出,該公司已經獲悉這個 0-day 漏洞可能已遭駭侵者用於大規模駭侵攻擊行動,但目前尚無具體攻擊事件的相關情報。

這個漏洞是由匿名的發現者提供給 Apple,Apple 於 7 月 26 曰推出 iOS、iPad OS、macOS 的更新版本,修復此一漏洞。

受此 0-day 漏洞影響的 Apple 各類産品,範圍和數量極廣且多;包括各型 Mac 桌上型與筆記型電腦、iPhone 6s 與所有後續機種、iPad Pro 全系列、iPad Air 2 與後續所有機種、iPad 第五代與所有後續機種、iPad mini 4 與所有後續機種、iPod Touch 第七代等,全都含有該 0-day 漏洞;這些機型的用戶,應立即更新作業系統。


  • 參考連結

About the security content of macOS Big Sur 11.5.1

https://support.apple.com/en-us/HT212622

Apple fixes zero-day affecting iPhones and Macs, exploited in the wild

https://www.bleepingcomputer.com/news/apple/apple-fixes-zero-day-affecting-iphones-and-macs-exploited-in-the-wild/

arrow
arrow
    創作者介紹
    創作者 twcert 的頭像
    twcert

    台灣電腦網路危機處理暨協調中心-TWCERT/CC

    twcert 發表在 痞客邦 留言(0) 人氣()