Apple公司本週修復了影響其iOS和iPadOS行動作業系統的多個嚴重程式碼執行漏洞。
該IT巨頭發表iOS 14.3版本和iPadOS 14.3版本,修正了11個安全漏洞,包括程式碼執行漏洞。
惡意字體檔案中最嚴重的漏洞可被攻擊者利用,進而在Apple iPhone和iPad上執行惡意程式碼。修補了兩個字型解析漏洞CVE-2020-27943和CVE-2020-27944的是該廠商。
Apple在安全公告中表示,這兩個漏洞存在於FontParser元件中,處理字體檔案的功能中存在記憶體損壞,已透過優化輸入驗證修復了漏洞。
這一次,Apple也修復了兩個記憶體損壞漏洞,這兩個漏洞存在於對某些字體檔案的輸入驗證方式中,可被攻擊者用於執行任意程式碼。
該公司修復了影響ImageIO程式介面框架的另外三個安全漏洞(CVE-2020-29617,CVE-2020-29618,CVE-2020-29619),攻擊者可藉助特殊建構的影像利用這些漏洞執行任意程式碼。
該公司還修復了一個越界寫入漏洞,攻擊者可藉助惡意建構的音訊檔案利用該漏洞執行任意程式碼。
最終,Apple解決了一個App Store中的邏輯漏洞,該漏洞可能導致企業應用程式的安裝顯示網域錯誤。
以上是Apple修復iOS和iPadOS中的程式碼執行漏洞有哪些的詳細內容。更多資訊請關注PHP中文網其他相關文章!

熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

Video Face Swap
使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱門文章

熱工具

禪工作室 13.0.1
強大的PHP整合開發環境

DVWA
Damn Vulnerable Web App (DVWA) 是一個PHP/MySQL的Web應用程序,非常容易受到攻擊。它的主要目標是成為安全專業人員在合法環境中測試自己的技能和工具的輔助工具,幫助Web開發人員更好地理解保護網路應用程式的過程,並幫助教師/學生在課堂環境中教授/學習Web應用程式安全性。 DVWA的目標是透過簡單直接的介面練習一些最常見的Web漏洞,難度各不相同。請注意,該軟體中

VSCode Windows 64位元 下載
微軟推出的免費、功能強大的一款IDE編輯器

SAP NetWeaver Server Adapter for Eclipse
將Eclipse與SAP NetWeaver應用伺服器整合。

PhpStorm Mac 版本
最新(2018.2.1 )專業的PHP整合開發工具