微博中招會(huì)癱瘓 iOS系統(tǒng)又出漏洞ZipperDown

蘋(píng)果iOS系統(tǒng)又有漏洞被爆出了,昨天盤(pán)古實(shí)驗(yàn)室發(fā)文表示,發(fā)現(xiàn)了iOS的一類(lèi)通用漏洞,叫做ZipperDown。
10%的iOS應(yīng)用都受到了影響,涉及應(yīng)用數(shù)量達(dá)15979個(gè),其中包括我們常用的微博、陌陌、網(wǎng)易云音樂(lè)、QQ音樂(lè)等。另外在Android平臺(tái)同樣發(fā)現(xiàn)了類(lèi)似的漏洞,具體波及應(yīng)用還待確認(rèn)。
ZipperDown漏洞有什么危害?
如果用戶在不安全WiFi環(huán)境里下載并使用微博,會(huì)讓攻擊者利用該漏洞獲取了微博應(yīng)用中任意代碼執(zhí)行能力。
ZipperDown漏洞危害與受影響應(yīng)用功能及權(quán)限相關(guān)。在某些應(yīng)用中,攻擊者僅能利用ZipperDown漏洞破壞應(yīng)用數(shù)據(jù);但在某些應(yīng)用中,攻擊者也可能獲取任意代碼執(zhí)行能力(參考漏洞演示視頻)。此外,iOS系統(tǒng)的沙箱等也會(huì)限制ZipperDown漏洞的攻擊范圍。
如何降低漏洞的危害?
目前,只能等待受影響的應(yīng)用開(kāi)發(fā)者主動(dòng)去修復(fù)這個(gè)漏洞,當(dāng)然我們也可以通過(guò)以下兩點(diǎn)來(lái)減少漏洞帶來(lái)的危害:
1、別再蹭那些不明的WiFi;
2、關(guān)閉應(yīng)用不必須的授權(quán);
相關(guān)文章
JetBrains 全家桶宣布 10 月 1 日起漲價(jià),IntelliJ IDEA 新價(jià)格首年約
JetBrains 近期宣布,IDE、.NET 工具和 All Products Pack 將上調(diào)訂閱價(jià)格,下文小編為大家?guī)?lái)了詳細(xì)的介紹,大家趕緊看看吧2022-07-02IntelliJ IDEA 2022.1 正式版發(fā)布 (附更新內(nèi)容匯總)
IntelliJ IDEA 2022.1 現(xiàn)已正式推出,本文為大家?guī)?lái)了IntelliJ IDEA 2022.1 正式版發(fā)布 更新內(nèi)容匯總,感興趣的朋友一起看看吧2022-04-27.NET6系列之微軟正式宣布Visual Studio 2022
Visual Studio 的下一個(gè)主要版本將會(huì)更快、更平易近人、更輕量級(jí),為初學(xué)者和構(gòu)建工業(yè)規(guī)模解決方案的人而設(shè)計(jì)。更重要的是有史以來(lái)第一次,Visual Studio 將是64位的。用戶2021-05-27- Python 3.9 beta預(yù)計(jì)下個(gè)月就要發(fā)布了,那么3.9有那些讓我們期待的新功能和變更呢?感興趣的朋友跟隨小編一起看看都有哪些新功能吧2020-04-27
InterSystems宣布對(duì)InterSystems iKnow技術(shù)進(jìn)行開(kāi)源
InterSystems iKnow,即InterSystems IRIS數(shù)據(jù)平臺(tái)自然語(yǔ)言處理技術(shù),現(xiàn)在可以通過(guò)開(kāi)放源方式獲得,開(kāi)源使用戶能夠進(jìn)一步利用InterSystems iKnow先進(jìn)的自然語(yǔ)言處理能力2020-03-02Android Q 要來(lái)了,一個(gè)影響國(guó)內(nèi) 90% App 的適配項(xiàng)!
Android Q 在今年 Q3 就準(zhǔn)備發(fā)布正式版了,但有一個(gè)影響 90% 應(yīng)用的適配改動(dòng)。Android Q 具有更強(qiáng)的隱私保護(hù),其中有一條,它開(kāi)始限制后臺(tái) App 啟動(dòng) Activity。感興趣的可2019-08-13中國(guó)發(fā)布自主開(kāi)發(fā)域名系統(tǒng)基礎(chǔ)軟件"紅楓"(Maple DNS) 性能大
近日域名工程中心(英文縮寫(xiě) ZDNS)發(fā)布了宣稱(chēng)自主開(kāi)發(fā)的域名系統(tǒng)基礎(chǔ)軟件"紅楓(Maple DNS)”。這一套高性能、智能化的基礎(chǔ)軟件,據(jù)說(shuō)性能大幅領(lǐng)先目前流行的BIND9軟2018-09-14地表最強(qiáng)IDE!微軟正式宣布Visual Studio 2019集成開(kāi)發(fā)環(huán)境
微軟宣布Visual Studio的下一個(gè)版本將被命名為Visual Studio 2019,不過(guò),微軟沒(méi)有詳細(xì)說(shuō)明該版本將包含哪些內(nèi)容,或者新功能將會(huì)是什么,如果您想嘗試最新最強(qiáng)大的功能,2018-06-07- 根據(jù)路透社報(bào)道稱(chēng),騰訊展示了“掃描微信跨境”程序,計(jì)劃利用微信取代內(nèi)地和香港特區(qū)之間傳統(tǒng)的旅行證件。如果這個(gè)程序被批準(zhǔn),以后人們將無(wú)需再隨身攜帶旅行證件2018-06-07
微博中招會(huì)癱瘓 iOS系統(tǒng)又出漏洞ZipperDown
蘋(píng)果iOS系統(tǒng)又有漏洞被爆出了,昨天盤(pán)古實(shí)驗(yàn)室發(fā)文表示,發(fā)現(xiàn)了iOS的一類(lèi)通用漏洞,叫做ZipperDown2018-05-17