位置:解决方案

苹果 iPhone / iPad被曝漏洞:可获取内核读写权限

作者:CBISMB 责任编辑:芳芳 2023-05-23 10:19:21 来源:IT之家 关键字:苹果

Jamf 威胁实验室近日发布博文,分享存在于 iPhone 上的 ColdInvite 漏洞,允许攻击者利用 iOS 系统中的已知 ColdIntro 漏洞。

安全研究人员 08tc3wbb 在分析 ColdIntro(追踪编号 CVE-2022-32894,苹果已经于去年修复)漏洞的时候,发现了一些“有趣而神秘”的信息,最终发现了 ColdInvite 漏洞(追踪编号 CVE-2023-27930)。

苹果去年发布了 iOS 15.6.1 更新,修复了 ColdIntro 漏洞。ColdIntro 漏洞是从显示协处理器 (DCP) 引入恶意代码到 AP 内核;而本次发现的 ColdInvite 漏洞是允许攻击者绕过 DCP,直接进入到 AP 内核。

攻击者虽然无法利用 ColdIntro 和 ColdInvite 漏洞完全接管设备,但可以利用协处理器获取内核的读 / 写权限,从而侵入设备产生更大的破坏力。

在此附上受影响的苹果产品列表如下:

ColdIntro: iPhone 6s 及更新机型、iPad Pro(所有机型)、iPad Air 2 及更新机型、iPad 第 5 代及更新机型、iPad mini 4 及更新机型,以及安装了 iOS 15.6(及旧版 iOS)的 iPod touch(第 7 代)。

ColdInvite:iPhone 12(及后续机型),安装了 iOS 14 至 16.4.1 版本。

苹果日前发布的 iOS / iPadOS 16.5 更新已经修复了 ColdInvite 漏洞(追踪编号 CVE-2023-27930),推荐用户尽快升级。

了解企业级IT资讯,欢迎订阅邮件资讯

IT专家

  • 刘知函

    刘知函

    盈科律师事务所

    北京知识产权研究中心主任

  • 黄雪松

    黄雪松

    戴尔科技集团

    戴尔商用终端解决方案资深产品经理

  • 郝广亮

    郝广亮

    英特尔

    英特尔商用客户端架构师

精彩专题

  • 戴尔丰富APEX

    在今年的DTW上,戴尔科技发布...

    查看详情
  • 数字化需要的UPS

    电力系统问题仍然是造成重大现场...

    查看详情
  • 新数据中心处理器

    至强处理器的安装量已超过一亿—...

    查看详情
  • 戴尔零信任体系

    在过去安全验证是可选的,不是必...

    查看详情

合作伙伴