微博中招會癱瘓 iOS系統(tǒng)又出漏洞ZipperDown

蘋果iOS系統(tǒng)又有漏洞被爆出了,昨天盤古實(shí)驗(yàn)室發(fā)文表示,發(fā)現(xiàn)了iOS的一類通用漏洞,叫做ZipperDown。
10%的iOS應(yīng)用都受到了影響,涉及應(yīng)用數(shù)量達(dá)15979個,其中包括我們常用的微博、陌陌、網(wǎng)易云音樂、QQ音樂等。另外在Android平臺同樣發(fā)現(xiàn)了類似的漏洞,具體波及應(yīng)用還待確認(rèn)。
ZipperDown漏洞有什么危害?
如果用戶在不安全WiFi環(huán)境里下載并使用微博,會讓攻擊者利用該漏洞獲取了微博應(yīng)用中任意代碼執(zhí)行能力。
ZipperDown漏洞危害與受影響應(yīng)用功能及權(quán)限相關(guān)。在某些應(yīng)用中,攻擊者僅能利用ZipperDown漏洞破壞應(yīng)用數(shù)據(jù);但在某些應(yīng)用中,攻擊者也可能獲取任意代碼執(zhí)行能力(參考漏洞演示視頻)。此外,iOS系統(tǒng)的沙箱等也會限制ZipperDown漏洞的攻擊范圍。
如何降低漏洞的危害?
目前,只能等待受影響的應(yīng)用開發(fā)者主動去修復(fù)這個漏洞,當(dāng)然我們也可以通過以下兩點(diǎn)來減少漏洞帶來的危害:
1、別再蹭那些不明的WiFi;
2、關(guān)閉應(yīng)用不必須的授權(quán);
相關(guān)文章
JetBrains 全家桶宣布 10 月 1 日起漲價,IntelliJ IDEA 新價格首年約
JetBrains 近期宣布,IDE、.NET 工具和 All Products Pack 將上調(diào)訂閱價格,下文小編為大家?guī)砹嗽敿?xì)的介紹,大家趕緊看看吧2022-07-02IntelliJ IDEA 2022.1 正式版發(fā)布 (附更新內(nèi)容匯總)
IntelliJ IDEA 2022.1 現(xiàn)已正式推出,本文為大家?guī)砹薎ntelliJ IDEA 2022.1 正式版發(fā)布 更新內(nèi)容匯總,感興趣的朋友一起看看吧2022-04-27.NET6系列之微軟正式宣布Visual Studio 2022
Visual Studio 的下一個主要版本將會更快、更平易近人、更輕量級,為初學(xué)者和構(gòu)建工業(yè)規(guī)模解決方案的人而設(shè)計。更重要的是有史以來第一次,Visual Studio 將是64位的。用戶2021-05-27- Python 3.9 beta預(yù)計下個月就要發(fā)布了,那么3.9有那些讓我們期待的新功能和變更呢?感興趣的朋友跟隨小編一起看看都有哪些新功能吧2020-04-27
InterSystems宣布對InterSystems iKnow技術(shù)進(jìn)行開源
InterSystems iKnow,即InterSystems IRIS數(shù)據(jù)平臺自然語言處理技術(shù),現(xiàn)在可以通過開放源方式獲得,開源使用戶能夠進(jìn)一步利用InterSystems iKnow先進(jìn)的自然語言處理能力2020-03-02Android Q 要來了,一個影響國內(nèi) 90% App 的適配項!
Android Q 在今年 Q3 就準(zhǔn)備發(fā)布正式版了,但有一個影響 90% 應(yīng)用的適配改動。Android Q 具有更強(qiáng)的隱私保護(hù),其中有一條,它開始限制后臺 App 啟動 Activity。感興趣的可2019-08-13中國發(fā)布自主開發(fā)域名系統(tǒng)基礎(chǔ)軟件"紅楓"(Maple DNS) 性能大
近日域名工程中心(英文縮寫 ZDNS)發(fā)布了宣稱自主開發(fā)的域名系統(tǒng)基礎(chǔ)軟件"紅楓(Maple DNS)”。這一套高性能、智能化的基礎(chǔ)軟件,據(jù)說性能大幅領(lǐng)先目前流行的BIND9軟2018-09-14地表最強(qiáng)IDE!微軟正式宣布Visual Studio 2019集成開發(fā)環(huán)境
微軟宣布Visual Studio的下一個版本將被命名為Visual Studio 2019,不過,微軟沒有詳細(xì)說明該版本將包含哪些內(nèi)容,或者新功能將會是什么,如果您想嘗試最新最強(qiáng)大的功能,2018-06-07- 根據(jù)路透社報道稱,騰訊展示了“掃描微信跨境”程序,計劃利用微信取代內(nèi)地和香港特區(qū)之間傳統(tǒng)的旅行證件。如果這個程序被批準(zhǔn),以后人們將無需再隨身攜帶旅行證件2018-06-07
微博中招會癱瘓 iOS系統(tǒng)又出漏洞ZipperDown
蘋果iOS系統(tǒng)又有漏洞被爆出了,昨天盤古實(shí)驗(yàn)室發(fā)文表示,發(fā)現(xiàn)了iOS的一類通用漏洞,叫做ZipperDown2018-05-17