苹果修复了一个正被利用的零点击 0day 漏洞
2023-9-8 11:26:7 Author: www.solidot.org(查看原文) 阅读量:27 收藏

  • 文章
  • 皮肤

苹果 安全

Wilson (42865)发表于 2023年09月08日 11时26分 星期五
来自猿朋豹友

加拿大多伦多大学公民实验室的研究人员在检查一部 iPhone 手机时,发现了一个零点击 0day 漏洞正被利用感染以色列公司 NSO Group 的间谍软件 Pegasus。该漏洞利用链被称为 BLASTPASS,能感染运行最新版本 iOS 16.6 的 iPhone 手机,整个过程不需要任何交互。攻击者可通过 iMessage 账号向受害者发送包含有恶意图像的 PassKit 附件去利用该漏洞。苹果已经释出了 iOS 16.6.1 修复漏洞。研究人员表示会在未来公布漏洞利用的更多细节,他们建议 iPhone 用户立即更新。

https://citizenlab.ca/2023/09/blastpass-nso-group-iphone-zero-click-zero-day-exploit-captured-in-the-wild/
https://support.apple.com/en-us/HT213905




文章来源: https://www.solidot.org/story?sid=76023
如有侵权请联系:admin#unsafe.sh