中国领先的工业平台

返回贤集网 返回微头条
贤集网技术微头条APP获取

仅需发出 1 个日历邀请就能访问iCloud账户!苹果的这个漏洞修复真难

 圈圈圆圆圈圈

下载贤集网APP入驻自媒体

近日,有报道指出:存在于 macOS 系统的漏洞,攻击者利用该漏洞仅需发出 1 个日历邀请,就能完全访问用户的 iCloud 账户,苹果公司目前已经修复。

苹果自 2022 年 10 月至 2023 年 9 月间通过多次更新已经修复了该漏洞。这些修复措施包括加强日历应用内的文件权限管理,并增设多重安全防护层以阻断目录遍历攻击。

安全研究员 Mikko Kenttala 于昨日在 Medium 平台发帖,详细披露了存在于 macOS 日历应用中的零点击漏洞,攻击者利用该漏洞可在日历沙盒环境中添加或删除文件。

攻击者还能利用该漏洞执行恶意代码,访问包括 iCloud 照片在内受害者设备上存储的敏感数据。

最新回复

还没有人回复哦,抢沙发吧~

发布回复

为您推荐

热门交流