[新聞] 研究人員釋出iOS核心概念驗證攻擊程式

作者: purplvampire (阿修雷)   2017-08-26 22:54:56
研究人員釋出iOS核心概念驗證攻擊程式
http://www.ithome.com.tw/news/116471
文/陳曉莉 | 2017-08-25發表
任職於Zimperium的行動安全研究人員Adam Donenfeld本周釋出了鎖定iOS核心的概念驗證
攻擊程式ziVA,適用於iOS 10.3.1與之前的版本。
ziVA是利用7個iOS漏洞打造而成,這些漏洞都存在於AppleAVEDriver模組中,可造成記憶
體毀損,允許駭客擴張權限,進而掌控受駭裝置。Donenfeld今年3月已向蘋果揭露相關漏
洞,蘋果則於5月的安全更新修補了漏洞。
雖然外界預期ziVA可成為開發iOS越獄程式的關鍵,然而,Donenfeld強調,發表此一概念
驗證程式是為了教育目的,也可供IT管理員或滲透測試人員進行評估,不應被用在其他狀
況。
此外,ziVA也只適用於iOS 10.3.1與更早期的iOS版本,Donenfeld亦呼籲一般使用者應升
級到最新版的iOS,以免受到受到漏洞或攻擊程式的影響。
作者: obov (來噓蒼真)   2016-08-22 00:40:00
雷姆教 雷姆教 雷姆幫你蕊懶叫
作者: horseorange (橘小馬)   2017-08-26 23:01:00
10.3.1(含)之前 不就表示只有兩個版本沒BYE
作者: AEae2014 (樹若無皮必死無疑)   2017-08-26 23:01:00
跟我猜防毒公司釋出病毒有87%像
作者: kevin4201153   2017-08-26 23:13:00
好吧 還是升級好了......手機一直要我升
作者: l95566 (馬英九下台)   2017-08-27 00:56:00
豬隊友不意外
作者: netpchome (寄居蟹)   2017-08-28 10:59:00
蘋果安全性真的越來越不行了

Links booklink

Contact Us: admin [ a t ] ucptt.com