Apple公司本週修復了影響其iOS和iPadOS行動作業系統的多個嚴重程式碼執行漏洞。
該IT巨頭發表iOS 14.3版本和iPadOS 14.3版本,修正了11個安全漏洞,包括程式碼執行漏洞。
惡意字體檔案中最嚴重的漏洞可被攻擊者利用,進而在Apple iPhone和iPad上執行惡意程式碼。修補了兩個字型解析漏洞CVE-2020-27943和CVE-2020-27944的是該廠商。
Apple在安全公告中表示,這兩個漏洞存在於FontParser元件中,處理字體檔案的功能中存在記憶體損壞,已透過優化輸入驗證修復了漏洞。
這一次,Apple也修復了兩個記憶體損壞漏洞,這兩個漏洞存在於對某些字體檔案的輸入驗證方式中,可被攻擊者用於執行任意程式碼。
該公司修復了影響ImageIO程式介面框架的另外三個安全漏洞(CVE-2020-29617,CVE-2020-29618,CVE-2020-29619),攻擊者可藉助特殊建構的影像利用這些漏洞執行任意程式碼。
該公司還修復了一個越界寫入漏洞,攻擊者可藉助惡意建構的音訊檔案利用該漏洞執行任意程式碼。
最終,Apple解決了一個App Store中的邏輯漏洞,該漏洞可能導致企業應用程式的安裝顯示網域錯誤。
以上是Apple修復iOS和iPadOS中的程式碼執行漏洞有哪些的詳細內容。更多資訊請關注PHP中文網其他相關文章!

熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

AI Hentai Generator
免費產生 AI 無盡。

熱門文章

熱工具

記事本++7.3.1
好用且免費的程式碼編輯器

Atom編輯器mac版下載
最受歡迎的的開源編輯器

SAP NetWeaver Server Adapter for Eclipse
將Eclipse與SAP NetWeaver應用伺服器整合。

SecLists
SecLists是最終安全測試人員的伙伴。它是一個包含各種類型清單的集合,這些清單在安全評估過程中經常使用,而且都在一個地方。 SecLists透過方便地提供安全測試人員可能需要的所有列表,幫助提高安全測試的效率和生產力。清單類型包括使用者名稱、密碼、URL、模糊測試有效載荷、敏感資料模式、Web shell等等。測試人員只需將此儲存庫拉到新的測試機上,他就可以存取所需的每種類型的清單。

VSCode Windows 64位元 下載
微軟推出的免費、功能強大的一款IDE編輯器