Apple公司本周修复了影响其iOS和iPadOS移动操作系统的多个严重代码执行漏洞。
该IT巨头发布iOS 14.3版本和iPadOS 14.3版本,修复了11个安全漏洞,包括代码执行漏洞。
恶意字体文件中最严重的漏洞可被攻击者利用,进而在Apple iPhone和iPad上执行恶意代码。修补了两个字体解析漏洞CVE-2020-27943和CVE-2020-27944的是该厂商。
Apple在安全公告中表示,这两个漏洞存在于FontParser组件中,处理字体文件的功能中存在内存损坏,已通过优化输入验证修复了漏洞。
此次,Apple还修复了两个内存损坏漏洞,这两个漏洞存在于对某些字体文件的输入验证方式中,可被攻击者用于执行任意代码。
该公司修复了影响ImageIO编程接口框架的另外三个安全漏洞(CVE-2020-29617,CVE-2020-29618,CVE-2020-29619),攻击者可借助特殊构造的图像利用这些漏洞执行任意代码。
该公司还修复了一个越界写入漏洞,攻击者可借助恶意构造的音频文件利用该漏洞执行任意代码。
最终,Apple解决了一个App Store中的逻辑漏洞,该漏洞可能导致企业应用程序的安装显示域错误。
以上是Apple修复iOS和iPadOS中的代码执行漏洞有哪些的详细内容。更多信息请关注PHP中文网其他相关文章!
声明
本文转载于:亿速云。如有侵权,请联系admin@php.cn删除

热AI工具

Undresser.AI Undress
人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover
用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool
免费脱衣服图片

Clothoff.io
AI脱衣机

AI Hentai Generator
免费生成ai无尽的。

热门文章
R.E.P.O.能量晶体解释及其做什么(黄色晶体)
4 周前By尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.最佳图形设置
4 周前By尊渡假赌尊渡假赌尊渡假赌
刺客信条阴影:贝壳谜语解决方案
2 周前ByDDD
R.E.P.O.如果您听不到任何人,如何修复音频
4 周前By尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.聊天命令以及如何使用它们
4 周前By尊渡假赌尊渡假赌尊渡假赌

热工具

Atom编辑器mac版下载
最流行的的开源编辑器

禅工作室 13.0.1
功能强大的PHP集成开发环境

SublimeText3汉化版
中文版,非常好用

PhpStorm Mac 版本
最新(2018.2.1 )专业的PHP集成开发工具

SublimeText3 英文版
推荐:为Win版本,支持代码提示!