• 我的订阅
  • 科技

bitdefender泄露ios“快捷指令”高风险漏洞

类别:科技 发布时间:2024-02-24 11:38:00 来源:浅语科技

bitdefender泄露ios“快捷指令”高风险漏洞

网络安全公司Bitdefender近日披露了iOS“快捷指令”应用中的高风险漏洞。这一漏洞编号为CVE-2024-23204,得分为7.5分(满分为10分)。该漏洞利用“ExpandURL”功能绕过苹果的TCC权限系统,将照片、联系人、文件或剪贴板数据等base64编码数据传送到网站。攻击者端的Flask程序会捕获并存储传输的数据,以便进行潜在利用。

TCC是一种保护特定涉及用户个人隐私信息的安全机制,本质上不是“权限”,而是访问控制的一层安全措施。如果用户点击包含恶意内容的快捷指令,就可能将自己的敏感信息传送给攻击者。为了修复这个漏洞,苹果已经于iOS17.3更新中进行了修复。

我们建议所有使用iOS17.3、iPadOS17.3或macOSSonoma14.3及以上版本的用户尽快更新系统以免疫此攻击带来的伤害,并保持设备和系统的最新状态以获取更好的安全性保障。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2024-02-24 15:45:03

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

...转自:滨城时报区领导带队进企业开展安全生产检查加强高风险岗位人员岗前培训善于发现管理短板漏洞时报讯(记者 钟晗)6月16日,区委常委、副区长尹晓峰带队来到天津渤海化学股份有限
2023-06-17 03:15:00
远程控制你手机只需一步,这个蓝牙漏洞必须要注意!
...MarcNewlin的研究者在GitHub上发布了一篇博文,揭示了一个高风险的蓝牙漏洞。该漏洞影响安卓、iOS、Linux和macOS设备
2023-12-08 20:43:00
...雨桐报道:近日,黑龙江省公安厅在全省范围内部署开展高风险运输企业“户籍化”管理工作,集中清理机动车逾期未检验、逾期未报废等方面安全隐患。黑龙江省公安厅针对高风险运输企业“户籍
2023-02-20 06:55:00
Check Point CloudGuard如何破解云原生安全困局?
...代码、库、容器、脚本、配置和漏洞的模型,以帮助确定高风险位置。由于不存在无风险的应用,安全人员应根据业务上下文对发现结果的风险进行优先级划分,确定根本原因,并让开发人员首先关
2023-06-01 12:00:00
任天堂突然为《马车7》等老游戏更新 以解决高危漏洞
...游戏最近几周收到了更新,旨在解决称为“ENLBufferPwn”的高风险漏洞。有风险游戏包括:3DS:《马里奥赛车7》WiiU
2022-12-28 21:26:00
实现开源软件安全,开发人员需要考量的三大关键因素
...的做法是在部署软件之前,评估并解决安全问题,避免在高风险运行时造成影响。在创新无止境的时代,安全不是一种选择,而是成败的决定性因素。 开发人员的关键考量因素 软件开发过程错
2024-04-24 11:00:00
三星推出可折叠超级手机安全补丁400mb
...补丁包括什么?据三星称,最新的安全补丁中包含60多个高风险漏洞、五个严重漏洞和漏洞,以及十多个Galaxy特定修复程序。当然,与大多数月度补丁一样,通常的错误修复和改进也是G
2023-01-23 15:40:00
三星为windows版更新8.0.1版本解决高危漏洞
...69,早在2023年10月就有报告,其CVSS评分达到7.3,被认为是高风险漏洞。简而言之,攻击者在使用运行三星Magician软件8
2024-02-13 16:38:00
...战。 记者注意到,工信部反诈专班近日公布了一批涉诈高风险App,指出一些不法分子套用各类官方公开信息,打着“国家支持项目”“国家惠民政策”等旗号,制作出一大批涉诈App,在
2024-03-15 15:37:00
更多关于科技的资讯: