位置导航: 中国食品网 > 电商推广

安全专家披露iOS/macOS漏洞:可获取苹果用户位置数据、照片、通话记

发布时间:2023-02-23 13:05   内容来源:IT之家   责任编辑:余梓阳      阅读量:8696   

,Trellix 高级研究中心今天发布博文,披露了存在于 iOS 和 macOS 系统中的权限执行漏洞,攻击者利用该漏洞可以获取 iPhone 和 Mac 用户的消息、位置数据、照片、通话记录等。

Trellix 在 coreduetd 进程中发现了第一个漏洞,攻击者可以利用该漏洞访问个人的日历、地址簿和照片。

此外攻击者还可以在 Springboard 中,利用 OSLogService 和 NSPredicate 中的漏洞,获取摄像头、麦克风、通话记录等的访问权限。

Trellix 在发现漏洞之后已经报告了苹果公司。苹果在 iOS 16.3 和 macOS 13.2 Ventura 中已经修复了 CVE-2023-23530 和 CVE-2023-23531 两个漏洞。

Trellix 在博文中认可了苹果的修复速度,后续实测发现苹果通过改进内存处理机制,确实已经修复了上述漏洞。

IT之家附官方博文如下:Trellix Advanced Research Center Discovers a New Privilege Escalation Bug Class on macOS and iOS

郑重声明:此文内容为本网站转载企业宣传资讯,目的在于传播更多信息,与本站立场无关。仅供读者参考,并请自行核实相关内容。

热门品牌

  • 桃园灌汤包桃园灌汤包
    桃园灌汤包

    深圳市桃园餐饮管理有限公司(简称桃园餐饮),2010年7月6日创...

  • 娃哈哈娃哈哈
    娃哈哈

    杭州娃哈哈集团有限公司成立于1987年,前身为杭州市上城区校办企...

  • 盼盼盼盼
    盼盼

    享誉全国的糕点品牌,其法式小面包广告语广受流传,主营膨化食品/烘...

  • 周黑鸭周黑鸭
    周黑鸭

    1995年周黑鸭创始人周富裕先生开始从事卤制品行业,1997年鸭...

  • 达利园达利园
    达利园

    利集团诞生于历史文化名城、东亚文化之都泉州。自1989年创办至今...

  • 来伊份来伊份
    来伊份

    来伊份是中国休闲食品连锁领导品牌。公司自成立以来,采用世界先进的...