微博中招會癱瘓 iOS系統(tǒng)又出漏洞ZipperDown

蘋果iOS系統(tǒng)又有漏洞被爆出了,昨天盤古實驗室發(fā)文表示,發(fā)現(xiàn)了iOS的一類通用漏洞,叫做ZipperDown。
10%的iOS應用都受到了影響,涉及應用數(shù)量達15979個,其中包括我們常用的微博、陌陌、網(wǎng)易云音樂、QQ音樂等。另外在Android平臺同樣發(fā)現(xiàn)了類似的漏洞,具體波及應用還待確認。
ZipperDown漏洞有什么危害?
如果用戶在不安全WiFi環(huán)境里下載并使用微博,會讓攻擊者利用該漏洞獲取了微博應用中任意代碼執(zhí)行能力。
ZipperDown漏洞危害與受影響應用功能及權限相關。在某些應用中,攻擊者僅能利用ZipperDown漏洞破壞應用數(shù)據(jù);但在某些應用中,攻擊者也可能獲取任意代碼執(zhí)行能力(參考漏洞演示視頻)。此外,iOS系統(tǒng)的沙箱等也會限制ZipperDown漏洞的攻擊范圍。
如何降低漏洞的危害?
目前,只能等待受影響的應用開發(fā)者主動去修復這個漏洞,當然我們也可以通過以下兩點來減少漏洞帶來的危害:
1、別再蹭那些不明的WiFi;
2、關閉應用不必須的授權;
相關文章
JetBrains 全家桶宣布 10 月 1 日起漲價,IntelliJ IDEA 新價格首年約
JetBrains 近期宣布,IDE、.NET 工具和 All Products Pack 將上調(diào)訂閱價格,下文小編為大家?guī)砹嗽敿毜慕榻B,大家趕緊看看吧2022-07-02IntelliJ IDEA 2022.1 正式版發(fā)布 (附更新內(nèi)容匯總)
IntelliJ IDEA 2022.1 現(xiàn)已正式推出,本文為大家?guī)砹薎ntelliJ IDEA 2022.1 正式版發(fā)布 更新內(nèi)容匯總,感興趣的朋友一起看看吧2022-04-27.NET6系列之微軟正式宣布Visual Studio 2022
Visual Studio 的下一個主要版本將會更快、更平易近人、更輕量級,為初學者和構(gòu)建工業(yè)規(guī)模解決方案的人而設計。更重要的是有史以來第一次,Visual Studio 將是64位的。用戶2021-05-27- Python 3.9 beta預計下個月就要發(fā)布了,那么3.9有那些讓我們期待的新功能和變更呢?感興趣的朋友跟隨小編一起看看都有哪些新功能吧2020-04-27
InterSystems宣布對InterSystems iKnow技術進行開源
InterSystems iKnow,即InterSystems IRIS數(shù)據(jù)平臺自然語言處理技術,現(xiàn)在可以通過開放源方式獲得,開源使用戶能夠進一步利用InterSystems iKnow先進的自然語言處理能力2020-03-02Android Q 要來了,一個影響國內(nèi) 90% App 的適配項!
Android Q 在今年 Q3 就準備發(fā)布正式版了,但有一個影響 90% 應用的適配改動。Android Q 具有更強的隱私保護,其中有一條,它開始限制后臺 App 啟動 Activity。感興趣的可2019-08-13中國發(fā)布自主開發(fā)域名系統(tǒng)基礎軟件"紅楓"(Maple DNS) 性能大
近日域名工程中心(英文縮寫 ZDNS)發(fā)布了宣稱自主開發(fā)的域名系統(tǒng)基礎軟件"紅楓(Maple DNS)”。這一套高性能、智能化的基礎軟件,據(jù)說性能大幅領先目前流行的BIND9軟2018-09-14地表最強IDE!微軟正式宣布Visual Studio 2019集成開發(fā)環(huán)境
微軟宣布Visual Studio的下一個版本將被命名為Visual Studio 2019,不過,微軟沒有詳細說明該版本將包含哪些內(nèi)容,或者新功能將會是什么,如果您想嘗試最新最強大的功能,2018-06-07- 根據(jù)路透社報道稱,騰訊展示了“掃描微信跨境”程序,計劃利用微信取代內(nèi)地和香港特區(qū)之間傳統(tǒng)的旅行證件。如果這個程序被批準,以后人們將無需再隨身攜帶旅行證件2018-06-07
微博中招會癱瘓 iOS系統(tǒng)又出漏洞ZipperDown
蘋果iOS系統(tǒng)又有漏洞被爆出了,昨天盤古實驗室發(fā)文表示,發(fā)現(xiàn)了iOS的一類通用漏洞,叫做ZipperDown2018-05-17