CVE-2022-42856:iOS 0day漏洞,影响iPhone 5s等老版本iPhone和iPad
2023-2-1 12:4:55 Author: 嘶吼专业版(查看原文) 阅读量:15 收藏

iOS 0day漏洞影响老版本iPhone和iPad,苹果已发布安全补丁。

12月13日,苹果发布安全公告修复了一个0day漏洞——CVE-2022-42856。漏洞产生的原因是苹果WebKit web浏览器浏览引擎的类型混淆(type confusion)引发的。该漏洞是由谷歌安全研究人员Clément Lecigne发现并提交了,攻击者利用该漏洞可以诱使目标受害者访问伪造的恶意页面,在有漏洞是设备上实现任意代码执行,还有可能访问敏感信息。实现远程代码执行后,攻击者可以在底层操作系统执行命令,部署恶意软件或监控恶意软件,并执行其他恶意活动。

漏洞影响iOS 15.1及之前版本,影响的设备包括iPhone 5s、iPhone 6、iPhone 6 Plus、iPad Air、iPad mini 2、iPad mini 3和iPod touch(6代)。

1月23日,苹果再次发布公告称发现该漏洞被利用的迹象。此外,CISA(美国基础设施网络安全局)也在12月发布安全公告该漏洞被利用,要求联邦机构尽快修复该漏洞。苹果公司建议受影响的用户尽快安装1月23日苹果发布的安全更新以拦截可能的攻击。

参考及来源:https://www.bleepingcomputer.com/news/apple/apple-fixes-actively-exploited-ios-zero-day-on-older-iphones-ipads/


文章来源: http://mp.weixin.qq.com/s?__biz=MzI0MDY1MDU4MQ==&mid=2247556885&idx=1&sn=f1bdbd83d8a5d9a5ddcbcdb7bd9a0d62&chksm=e915cf2fde624639ed5322b7fbf506b741c80491d84589bf1b9820d13efab96ff57b9abb7be2#rd
如有侵权请联系:admin#unsafe.sh