Apple修复了IOS中基于无线的远程代码执行漏洞
最佳vmworld欧洲2018年奖项目前在10月26日之前开放
对调查权力的自由头司法审查法案
Symantec推出了基于AI的基础设施的保护
Verizon将全国范围内推出无线猫M1网络到果汁IOT
ServiceNow Taps Ai自动化日常工作流程
软件套房将主导业务应用市场
调查显示很高的希望,对IOT的深刻关注
DigitalCean为其云虚拟机添加了免费监控
英国政府致力于开放数据以推动AI的推送
在印度,人们现在可以使用他们的拇指在商店付款
面试:Roger Taylor,椅子,数据伦理中心和创新中心
在国会撤销互联网隐私规则后,下载双重VPN的Opera浏览器
Barnet委员会希望将人均合约的部分带回屋内
Groupe PSA,保健团队进行全自动标致3008s
中兴曲的Quartz SmartWatch:它的操作系统阻碍了一个好主意
Office 365的纸柜桌面延长了新功能
东盟公司潜入微型服务的竞争优势
语音生物识别如何捕捉欺诈者
用户订单:让它更容易构建混合云
请参阅SEDRIC DRIVE:大众展示了第一辆自主概念汽车
它仍然活着:DDR5内存正在进行中
复制Snapchat显示Facebook的缺乏创新
Walkme是世界上最明显的工具,发布研究并获得收购
Sleek新的Galaxy S8手机特征面部识别,Bixby智能代理
CTO采访:在布卢姆伯格证明新技术
虚拟仪器旨在成为“数据中心的大脑”
联合航空公司如何融合行动和社交媒体以挽救其品牌
漏洞击中英特尔企业PC退回10年
Govtech Catalyst基金奖励合同为五中小企业,以解决农村孤立和孤独
Apple休息了秘密来反驳负面叙事
Waymo的目标是自主驾驶,乘车计划
在政府资金的帮助下,无侵入性,AI动力的心脏测试通过NHS蔓延
Windows 7更新锁定索赔较旧的英特尔,AMD处理器
NHS使用预测技术来预防疾病
苹果将​​通过数据中心返回热量以热身的家庭
英国政府工作组致力于分布式分区技术
麻省理工学院研究人员出发了创造自组装筹码
NCSC头表示GRU攻击的归属重要
汉堡有野心成为虚拟现实中心
Palantir支付170万美元以解决种族招聘偏见索赔
Vigilante Hacker可能已经建造了一个电脑蠕虫来保护物联网
UCAAS支持英国医学期刊的云第一野心
英特尔的Cannonlake PC芯片出货量可能会滑入明年
UKTECH50采访:Jacky Wright,Cdio,HMRC
鼓舞人心的五十宣布其2018年英国妇女名单在技术榜样
警方在一年内调查网络犯罪14%
在需要速度,速度迅速地走向边缘
oslo:社交初创场景的集线器
Apple的IOS 10.3更新释放存储并提高安全性
您的位置:首页 >科技 > 消费电子 >

Apple修复了IOS中基于无线的远程代码执行漏洞

2021-08-15 15:44:13 [来源]:

Apple周一发布了一个iOS更新,修复了一个严重的漏洞,可以允许攻击者远程在iPhone,iPad和iPod中使用的Broadcom Wi-Fi芯片上远程执行恶意代码。

该漏洞是在处理802.11R协议的快速BSS转换特征的特征中的堆栈缓冲区溢出,也称为快速漫游。此功能允许设备在同一域中的不同无线基站之间轻松且安全地移动。

黑客可以利用Wi-Fi芯片固件如果它们在目标设备的无线范围内的上下文中执行代码的漏洞。

该问题是Goodcom Wi-Fi芯片固件的Google Project Zeroile Gal Beniamini找到了几个缺陷之一。其中一些漏洞也会影响Android设备,并作为Android的4月安全公告的一部分被修补。

IOS 10.3.1更新发布星期一是有点不寻常的,因为它只修复了这一个缺陷,并且在Apple发布的IOS 10.3释放了一个星期内,这是一个更大的更新,在各种组件中修补了各种漏洞。

这两个版本之间短时间间隔的解释可能来自Google Project Zero的Timeline进行此缺陷。根据其错误跟踪器的条目,该团队报告了12月对Broadcom的脆弱性。

芯片供应商后来要求扩展到谷歌的标准90天披露截止日期,并获得了宽限期,直到4月1日。因为缺陷是在Broadcom的代码中,而不是Apple的S,iPhone制造商必须在测试之前等待芯片供应商的补丁,并将其推出到自己的用户群。

iOS 10.3.1更新可用于iPhone 5及更高版本,iPad第4代及以后,而iPod Touch第6代和以后可用。即使尚未公开漏洞,也建议用户尽快安装更新。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。