云安全日报201109:苹果Apple watchOS发现任意代码执行漏洞,需要尽快升级
Apple watchOS是美国苹果公司穿戴产品Apple Watch所搭载的操作系统。据统计,目前苹果公司Apple Watch在全球可穿戴设备中的市场份额已达到55%, Apple Watch的全球出货量已接近1亿台。 最近Apple watchOS爆出了多个重要漏洞,需要尽快升级。以下是漏洞详情: 漏洞详情 来源: https://support.apple.com/zh-cn/HT211928 1.CVE-2020-27910 ,CVE-2020-27916,CVE-2020-10017,CVE-2020-27909(官方暂未给定严重程度,下同) 处理恶意制作的音频文件可能会导致任意代码执行 2.CVE-2020-10003 本地攻击者可能导致特权提升 3.CVE-2020-27927,CVE-2020-27930 处理恶意制作的字体文件可能会导致任意代码执行 4.CVE-2020-10002 本地用户可能读取任意文件 5.CVE-2020-27912 处理恶意制作的图像可能会导致任意代码执行 6.CVE-2020-27905 恶意应用程序可能以系统特权执行任意代码 7.CVE-2020-27950 恶意应用程序可能泄露内核内存 8.CVE-2020-10016,CVE-2020-27932 恶意应用程序可能使用内核特权执行任意代码 9.CVE-2020-27917,CVE-2020-27918 处理恶意制作的Web内容可能导致代码执行 10.CVE-2020-27911 远程攻击者可能会导致应用程序意外终止或任意代码执行 受影响产品 低于watchOS 7.1版本的Apple Watch Series 3和更高版本 解决方案 对于Apple Watch Series 3和更高版本用户升级watchOS 7.1版本可修复漏洞 查看更多漏洞信息 以及升级请访问官网: https://support.apple.com/zh-cn/HT211928 (编辑:ASP站长网) |