設(shè)置
  • 日夜間
    隨系統(tǒng)
    淺色
    深色
  • 主題色

蘋果 watchOS 7.1 以下發(fā)現(xiàn)任意代碼執(zhí)行漏洞,需要盡快升級(jí)

2020/11/9 17:17:11 來源:TechWeb 作者:JayJay 責(zé)編:騎士

Apple watchOS是美國(guó)蘋果公司穿戴產(chǎn)品Apple Watch所搭載的操作系統(tǒng)。據(jù)統(tǒng)計(jì),目前蘋果公司Apple Watch在全球可穿戴設(shè)備中的市場(chǎng)份額已達(dá)到55%,Apple Watch的全球出貨量已接近1億臺(tái)。

最近Apple watchOS爆出了多個(gè)重要漏洞,需要盡快升級(jí)。以下是漏洞詳情:

漏洞詳情

來源:

https://support.apple.com/zh-cn/HT211928

1.CVE-2020-27910 ,CVE-2020-27916,CVE-2020-10017,CVE-2020-27909(官方暫未給定嚴(yán)重程度,下同)

處理惡意制作的音頻文件可能會(huì)導(dǎo)致任意代碼執(zhí)行

2.CVE-2020-10003

本地攻擊者可能導(dǎo)致特權(quán)提升

3.CVE-2020-27927,CVE-2020-27930

處理惡意制作的字體文件可能會(huì)導(dǎo)致任意代碼執(zhí)行

4.CVE-2020-10002

本地用戶可能讀取任意文件

5.CVE-2020-27912

處理惡意制作的圖像可能會(huì)導(dǎo)致任意代碼執(zhí)行

6.CVE-2020-27905

惡意應(yīng)用程序可能以系統(tǒng)特權(quán)執(zhí)行任意代碼

7.CVE-2020-27950

惡意應(yīng)用程序可能泄露內(nèi)核內(nèi)存

8.CVE-2020-10016,CVE-2020-27932

惡意應(yīng)用程序可能使用內(nèi)核特權(quán)執(zhí)行任意代碼

9.CVE-2020-27917,CVE-2020-27918

處理惡意制作的Web內(nèi)容可能導(dǎo)致代碼執(zhí)行

10.CVE-2020-27911

遠(yuǎn)程攻擊者可能會(huì)導(dǎo)致應(yīng)用程序意外終止或任意代碼執(zhí)行

受影響產(chǎn)品

低于watchOS 7.1版本的Apple Watch Series 3和更高版本

解決方案

對(duì)于Apple Watch Series 3和更高版本用戶升級(jí)watchOS 7.1版本可修復(fù)漏洞

查看更多漏洞信息 以及升級(jí)請(qǐng)?jiān)L問官網(wǎng):

https://support.apple.com/zh-cn/HT211928

廣告聲明:文內(nèi)含有的對(duì)外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時(shí)間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。

相關(guān)文章

關(guān)鍵詞:watchOS 7,Apple Watch
  • 日榜
  • 周榜
  • 月榜

軟媒旗下網(wǎng)站: IT之家 最會(huì)買 - 返利返現(xiàn)優(yōu)惠券 iPhone之家 Win7之家 Win10之家 Win11之家

軟媒旗下軟件: 軟媒手機(jī)APP應(yīng)用 魔方 最會(huì)買 要知