当前位置:首页 > 数码资讯 > 正文内容

安全专家披露iOS/macOS漏洞:可获取苹果用户位置数据等信息

2023-02-22 10:20数码资讯

Trellix 高级研究中心今天发布博文,披露了存在于 iOS 和 macOS 系统中的权限执行漏洞,攻击者利用该漏洞可以获取 iPhone 和 Mac 用户的消息、位置数据、照片、通话记录等。

Trellix 在 coreduetd 进程中发现了第一个漏洞,攻击者可以利用该漏洞访问个人的日历、地址簿和照片。

 

 

此外攻击者还可以在 Springboard 中,利用 OSLogService 和 NSPredicate 中的漏洞,获取摄像头、麦克风、通话记录等的访问权限。

Trellix 在发现漏洞之后已经报告了苹果公司。苹果在 iOS 16.3 和 macOS 13.2 Ventura 中已经修复了 CVE-2023-23530 和 CVE-2023-23531 两个漏洞

Trellix 在博文中认可了苹果的修复速度,后续实测发现苹果通过改进内存处理机制,确实已经修复了上述漏洞。

IT之家附官方博文如下:Trellix Advanced Research Center Discovers a New Privilege Escalation Bug Class on macOS and iOS

扫描二维码推送至手机访问。

版权声明:本文由ZBLOG发布,如需转载请注明出处。

本文链接:http://youzheba.com/s/1908.html

分享给朋友:

相关文章

中国电子云混改落地:估值30亿元,国开基金增资4亿

中国电子云混改落地:估值30亿元,国开基金增资4亿

C114讯 2023年1月3日消息(南山)深圳市桑达实业股份有限公司公告,公司分别于2022年10月25日、2022年11月14日召开第九届董事会第十次会议和2022年第四次临时股东大会,审议通过了《关于子公司中电云数智科技有限公司实施混改暨关联交易的议案》,同意公司全资子公司中电云数智科技有限公司...

韩国扩大对芯片等产业税收优惠 三星等企业可获得15%税收抵免

C114讯 1月3日消息(颜翊)韩国财政部周二表示,在全球市场竞争加剧的情况下,韩国将寻求扩大对芯片等战略产业的税收优惠。据了解,韩国于2022年12月通过了韩国版《芯片法案》,旨在扶持本国半导体产业发展。法案计划将投资于战略产业的企业集团的税率从6%提高到8%。据韩国经济和财政部称,根据拟议的税法...

消息称高通、联发科不太可能在2023年推出3nm移动SoC

1月3日,据业内消息人士称,鉴于安卓手机的高生产成本和销售前景仍不明朗,联发科和高通将不得不更多地考虑是否跟随苹果的脚步,在2023年让台积电使用3nm工艺技术制造它们的移动SoC。台积电将于2023年量产3nm芯片,新制程的良率表现和营收贡献有望与5nm技术相媲美。作为新节点的首个客户,苹果公司将...

北京电信“AI巡检员”上线 公路检测快100倍

北京电信“AI巡检员”上线 公路检测快100倍

近年来,我国机动车数量迅速增长,伴随而来的道路损坏的速度也在加快,路面坑洼、裂缝、凹陷等很容易引起交通拥堵或事故,路面病害监测任务也越来越繁重。“北京电信定制化视觉AI平台就是为了破解这些难题应运而生的。”北京电信打造了一支由中国电信内部专家、国内外知名高校博士组成的“定制化视觉AI平台”团队,研发...

中国电信总部业务平台及云资源池类工程系统集成服务集采:数智科技、神州新桥两家入围

C114讯 1月4日消息(焦焦)从中国电信官网获悉,中国电信昨日晚间公示了2023-2021年度总部业务平台及云资源池类建设工程系统集成服务集中采购项目的中标候选人,数智科技、神州新桥两家入围。具体中标候选人的中标情况如下:第一名:中电信数智科技有限公司投标报价:5,758,344.00元(含增值税...

努比亚 Z50 中国红 兔年限定版官宣 1 月 12 日上市:采用红宝石设计,搭载骁龙 8 Gen2 芯片

努比亚 Z50 中国红 兔年限定版官宣 1 月 12 日上市:采用红宝石设计,搭载骁龙 8 Gen2 芯片

努比亚手机今天宣布,努比亚 Z50 中国红 兔年限定版将在 1 月 12 日上市,采用纯正中国红配色,融合红宝石设计元素,“呈现更有质感更高级的红”。努比亚 Z50 于 2022 年 12 月 9 日发布,采用全新 35mm 定制光学系统,搭载骁龙 8 Gen 2 处理器,售价 2999 元起,中国...