我们从2011年坚守至今,只想做存粹的技术论坛。  由于网站在外面,点击附件后要很长世间才弹出下载,请耐心等待,勿重复点击不要用Edge和IE浏览器下载,否则提示不安全下载不了

 找回密码
 立即注册
搜索
查看: 489|回复: 2

[最新新闻] 蘋果修補已遭鎖定的Safari及OS X漏洞

[复制链接]

该用户从未签到

2391

主题

1013

回帖

399

积分

三级逆天

朝十萬金幣目標邁進!!!

积分
399

社区居民忠实会员社区劳模原创达人终身成就奖特殊贡献奖原创先锋奖金点子奖

QQ
发表于 2016-9-6 16:54:36 | 显示全部楼层 |阅读模式
蘋果上周修補iOS平台上已遭鎖定的零時差漏洞,相關漏洞同樣影響了Safari瀏覽器及OS X平台,本周蘋果釋出了Safari 9.1.3版本修補漏洞,並更新OS X Yosemite、OS X EI Capitan。


macbook_pro_0_0.jpg

還記得蘋果於上周修補了iOS上已被開採的零時差安全漏洞嗎?當時未被提及的是漏洞同樣影響了Safari瀏覽器與OS X平台,蘋果則於本周四(9/1)悄悄釋出更新程式。
上周蘋果釋出的iOS 9.3.5修補了代號為CVE-2016-4655、CVE-2 016-4656及CVE-2016-4657的3個安全漏洞, 前兩個屬於Kernel漏洞,後一個為WebKit漏洞。駭客可透過連結誘導使用者造訪惡意網站,進而在系統上植入惡意程式以存取裝置上的攝影機與麥克風並窺探被害者的行為。
揭露上述漏洞的是加拿大多倫多大學蒙克國際研究中心的Citiz en Lab與資安業者Lookout Security,認為開採相關漏洞的攻擊架構是來自於NSO Group所打造的Pegasus間諜軟體解決方案。
本周蘋果釋出了Safari 9.1.3,以修補CVE-2016-4657漏洞,同時更新OS X Yosemite(OS X 10.10)及OS X El Capitan(OS X 10.11),修補CVE-2016-4655及CVE-201 6-4656漏洞。
蘋果說明,Safari上的CVE-2016-4657漏洞可造成記憶體毀損,使用者只要造訪惡意網站就可能導致程式攻擊。
回复

使用道具 举报

  • TA的每日心情
    开心
    2024-8-2 17:14
  • 签到天数: 1 天

    [LV.1]初来乍到

    400

    主题

    4719

    回帖

    9520

    积分

    二级逆天

    积分
    9520

    社区居民社区劳模忠实会员原创达人终身成就奖优秀斑竹奖

    QQ
    发表于 2016-9-7 08:56:28 | 显示全部楼层
    回复

    使用道具 举报

    该用户从未签到

    1

    主题

    293

    回帖

    0

    积分

    二级逆天

    积分
    0

    社区居民终身成就奖

    QQ
    发表于 2016-9-7 09:01:56 | 显示全部楼层
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    论坛开启做任务可以
    额外奖励金币快速赚
    积分升级了


    Copyright ©2011-2024 NTpcb.com All Right Reserved.  Powered by Discuz! (NTpcb)

    本站信息均由会员发表,不代表NTpcb立场,如侵犯了您的权利请发帖投诉

    平平安安
    TOP
    快速回复 返回顶部 返回列表