Apple watchOS 7.1发现以下任何代码执行漏洞,需要尽快升级
- 发布时间: 2020-11-12
Apple watchOS是美国苹果公司的可穿戴产品Apple Watch的操作系统。据统计,Apple Watch在全球可穿戴设备中的市场份额已经达到55%,Apple Watch的全球出货量已经接近1亿台。
最近苹果watchOS暴露了几个重要的漏洞,需要尽快升级。
漏洞详细信息:
1.CVE-2020-27910,CVE-2020-27916,CVE-2020-10017,CVE-2020-27909(官方尚未给出严重程度,下同)
处理恶意制作的音频文件可能会导致任意代码执行
2.CVE-2020-10003
本地攻击者可能导致特权提升
3.CVE-2020-27927,CVE-2020-27930
处理恶意制作的字体文件可能会导致任意代码执行
4.CVE-2020-10002
本地用户可以读取任意文件
5.CVE-2020-27912
处理恶意制作的图像可能会导致任意代码执行
6.CVE-2020-27905
恶意应用程序可能以系统权限执行任意代码
7.CVE-2020-27950
恶意应用程序可能会泄漏内核内存
8.CVE-2020-10016,CVE-2020-27932
恶意应用程序可能使用内核特权来执行任意代码
9.CVE-2020-27917,CVE-2020-27918
处理恶意制作的网页内容可能会导致代码执行
10.CVE-2020-27911
远程攻击者可能导致应用程序意外终止或执行任意代码
受影响的产品:
Apple Watch Series 3及更高版本低于watchOS 7.1
解决方案:
为Apple Watch Series 3和更高版本的用户升级watchOS版可以修复该漏洞
更多漏洞信息和升级,请访问苹果官方网站:https://support.apple.com/zh-cn/HT211928
特别声明:本文版权归作者所有,仅代表作者观点,不代表苦心ios导航的观点和立场。本文由第三方用户上传,仅供学习交流,非商业用途。如:本文内容、图片、音频、视频均有第三方知识产权,请及时联系我们删除。