安全研究团队发布8个苹果iOS安全漏洞

爱思助手电脑版下载 2025年12月11日

  据 ZDNet 报道,以色列移动安全公司 Zimperium 近日公布了 8 个苹果 iOS 安全漏洞。

安全研究团队发布8个苹果iOS安全漏洞


  据 Zimperium 表示,利用这些漏洞攻击者可以完全控制 iOS 设备,从而获得该设备的 GPS 数据、照片和联系方式等用户信息或进行 DoS 攻击。

  Zimperium 安全研究团队的研究员 Adam Donenfeld 发现的这些漏洞。其中一个漏洞编号 CVE-2017-6979 是在 IOSurface 内核扩展中找到的。这一“竞争条件”漏洞可允许攻击者绕过 IOSurface 对象创建的安全性检查。如果遭到利用,这一安全漏洞将允许本地特权提升或拒绝服务。

  剩下的 7 个漏洞则是在 AppleAVEDriver.kext 驱动中找到的。其中漏洞编号 CVE-2017-6989 和 CVE-2017-6995 可用于删除内核中任意 IOSurface 对象的引用计数或发送被内核当做指向有效 IOSurface 对象的任意内核指针。两个漏洞中,任意一个都可以被攻击者利用来进行特权升级。

  另外 5 个漏洞编号 CVE-2017-6994、CVE-2017-6996、CVE-2017-6997、CVE-2017-6998 以及 CVE-2017-6999 也均在 AppleAVEDriver.kext 驱动中找到。所有这些安全漏洞都会导致特权提升、拒绝服务或信息泄露。

为什么爱思助手连接不上手机?

常见原因包括数据线损坏、USB接口异常、未安装苹果驱动或手机未信任电脑。可更换原装数据线、切换接口,并在手机上点击“信任此电脑”后重新连接。

越狱iPad的安全性如何?

越狱可能会降低iPad的安全性,因为它绕过了Apple的安全限制。这可能使设备更容易受到恶意软件和病毒的攻击。因此,越狱用户需要谨慎管理应用来源,定期更新和备份数据。

爱思助手刷机是否适用于所有设备?

爱思助手支持多种设备的刷机,包括部分iPhone和安卓手机。用户可以通过爱思助手查看设备是否兼容刷机,确保刷机过程顺利进行。