欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

微博中招會癱瘓 iOS系統(tǒng)又出漏洞ZipperDown

  發(fā)布時間:2018-05-17 11:05:49   作者:佚名   我要評論
蘋果iOS系統(tǒng)又有漏洞被爆出了,昨天盤古實(shí)驗(yàn)室發(fā)文表示,發(fā)現(xiàn)了iOS的一類通用漏洞,叫做ZipperDown

蘋果iOS系統(tǒng)又有漏洞被爆出了,昨天盤古實(shí)驗(yàn)室發(fā)文表示,發(fā)現(xiàn)了iOS的一類通用漏洞,叫做ZipperDown。

10%的iOS應(yīng)用都受到了影響,涉及應(yīng)用數(shù)量達(dá)15979個,其中包括我們常用的微博、陌陌、網(wǎng)易云音樂、QQ音樂等。另外在Android平臺同樣發(fā)現(xiàn)了類似的漏洞,具體波及應(yīng)用還待確認(rèn)。

ZipperDown漏洞有什么危害?

如果用戶在不安全WiFi環(huán)境里下載并使用微博,會讓攻擊者利用該漏洞獲取了微博應(yīng)用中任意代碼執(zhí)行能力。

ZipperDown漏洞危害與受影響應(yīng)用功能及權(quán)限相關(guān)。在某些應(yīng)用中,攻擊者僅能利用ZipperDown漏洞破壞應(yīng)用數(shù)據(jù);但在某些應(yīng)用中,攻擊者也可能獲取任意代碼執(zhí)行能力(參考漏洞演示視頻)。此外,iOS系統(tǒng)的沙箱等也會限制ZipperDown漏洞的攻擊范圍。

如何降低漏洞的危害?

目前,只能等待受影響的應(yīng)用開發(fā)者主動去修復(fù)這個漏洞,當(dāng)然我們也可以通過以下兩點(diǎn)來減少漏洞帶來的危害:

1、別再蹭那些不明的WiFi;

2、關(guān)閉應(yīng)用不必須的授權(quán);

相關(guān)文章

最新評論