‼️ Apple 重大安全漏洞提醒
Apple 的低版本操作系统存在严重安全漏洞,建议所有用户更新。
💥 关于漏洞
1⃣️ CVE-2021-30858 - WebKit
这个漏洞可以在你浏览网页时被攻击,攻击原理是操作系统在释放内存时的溢出达到执行任意代码。
2⃣️ CVE-2021-30860 - CoreGraphics
这个漏洞通过打开经过特殊设计的恶意 PDF 文件时被攻击,攻击原理是利用 PDF 输入验证导致整数溢出达到执行任意代码。
⚠️ 目前有充足的证据证明 CVE-2021-30860 漏洞已经开始被以色列 NSO Group 开发的恶意软件Pegasus 利用,用来感染 macOS 操作系统,搜集用户个人文件和信息。
🎁 意外惊喜
这两个漏洞可以为 iOS 14.7 及更低版本操作系统的越狱带来巨大便利。可以直接通过在线访问一个 PDF 的方式辅助完成不完美越狱。越狱完成后,黑客需要提供补丁封锁这一漏洞,否则对于用户来说威胁更大。
参考 iOS 4 时代 comex 发布的 JailbreakMe
🔧 解决问题
漏洞影响 iOS / iPadOS / watchOS / macOS,但是不影响 tvOS 以及基于 tvOS 开发的 audioOS.
强烈建议所有用户更新至以下版本:
* iOS 14.8 (18H17)
* iPadOS 14.8 (18H17)
* watchOS 7.6.2 (18U80)
* macOS Big Sur 11.6 (20G165)
如果由于某些原因,你依然在使用 macOS Catalina,需要安装以下更新:
* 安全性更新 2021-005 Catalina
* Safari 浏览器 14.1.2
如果你在使用 macOS Mojave,仅需要安装以下更新,因为该操作系统不受 CVE-2021-30860 影响:
* Safari 浏览器 14.1.2
Apple 的低版本操作系统存在严重安全漏洞,建议所有用户更新。
💥 关于漏洞
1⃣️ CVE-2021-30858 - WebKit
这个漏洞可以在你浏览网页时被攻击,攻击原理是操作系统在释放内存时的溢出达到执行任意代码。
2⃣️ CVE-2021-30860 - CoreGraphics
这个漏洞通过打开经过特殊设计的恶意 PDF 文件时被攻击,攻击原理是利用 PDF 输入验证导致整数溢出达到执行任意代码。
⚠️ 目前有充足的证据证明 CVE-2021-30860 漏洞已经开始被以色列 NSO Group 开发的恶意软件Pegasus 利用,用来感染 macOS 操作系统,搜集用户个人文件和信息。
🎁 意外惊喜
这两个漏洞可以为 iOS 14.7 及更低版本操作系统的越狱带来巨大便利。可以直接通过在线访问一个 PDF 的方式辅助完成不完美越狱。越狱完成后,黑客需要提供补丁封锁这一漏洞,否则对于用户来说威胁更大。
参考 iOS 4 时代 comex 发布的 JailbreakMe
🔧 解决问题
漏洞影响 iOS / iPadOS / watchOS / macOS,但是不影响 tvOS 以及基于 tvOS 开发的 audioOS.
强烈建议所有用户更新至以下版本:
* iOS 14.8 (18H17)
* iPadOS 14.8 (18H17)
* watchOS 7.6.2 (18U80)
* macOS Big Sur 11.6 (20G165)
如果由于某些原因,你依然在使用 macOS Catalina,需要安装以下更新:
* 安全性更新 2021-005 Catalina
* Safari 浏览器 14.1.2
如果你在使用 macOS Mojave,仅需要安装以下更新,因为该操作系统不受 CVE-2021-30860 影响:
* Safari 浏览器 14.1.2