当前位置:首页 > IT资讯 >

苹果 watchOS 7.1 以下发现任意代码执行漏洞,需要尽快升级IT资讯

来源:天之家 发表于:2020-11-12 09:16 阅读:

  Apple watchOS是美国苹果公司穿戴产品Apple Watch所搭载的操作系统。据统计,目前苹果公司Apple Watch在全球可穿戴设备中的市场份额已达到55%,Apple Watch的全球出货量已接近1亿台。

苹果 watchOS 7.1 以下发现任意代码执行漏洞,需要尽快升级

  最近Apple watchOS爆出了多个重要漏洞,需要尽快升级。以下是漏洞详情:

  漏洞详情

  来源:

  https://support.apple.com/zh-cn/HT211928

  1.CVE-2020-27910 ,CVE-2020-27916,CVE-2020-10017,CVE-2020-27909(官方暂未给定严重程度,下同)

  处理恶意制作的音频文件可能会导致任意代码执行

  2.CVE-2020-10003

  本地攻击者可能导致特权提升

  3.CVE-2020-27927,CVE-2020-27930

  处理恶意制作的字体文件可能会导致任意代码执行

  4.CVE-2020-10002

  本地用户可能读取任意文件

  5.CVE-2020-27912

  处理恶意制作的图像可能会导致任意代码执行

  6.CVE-2020-27905

  恶意应用程序可能以系统特权执行任意代码

  7.CVE-2020-27950

  恶意应用程序可能泄露内核内存

  8.CVE-2020-10016,CVE-2020-27932

  恶意应用程序可能使用内核特权执行任意代码

  9.CVE-2020-27917,CVE-2020-27918

  处理恶意制作的Web内容可能导致代码执行

  10.CVE-2020-27911

  远程攻击者可能会导致应用程序意外终止或任意代码执行

  受影响产品

  低于watchOS 7.1版本的Apple Watch Series 3和更高版本

  解决方案

  对于Apple Watch Series 3和更高版本用户升级watchOS 7.1版本可修复漏洞

  查看更多漏洞信息 以及升级请访问官网:

  https://support.apple.com/zh-cn/HT211928

特别提醒:本网内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。