苹果 watchOS 7.1 以下发现任意代码执行漏洞,需要尽快升级,全国各地梳理细化落实疫情防控措施

Apple watchOS是美国苹果公司穿戴产品Apple Watch所搭载的操作系统。据统计,目前苹果公司Apple Watch在全球可穿戴设备中的市场份额已达到55%,Apple Watch的全球出货量已接近1亿台。

最近Apple watchOS爆出了多个重要漏洞,需要尽快升级。

漏洞详情:

1.CVE-2020-27910 ,CVE-2020-27916,CVE-2020-10017,CVE-2020-27909(官方暂未给定严重程度,下同)

处理恶意制作的音频文件可能会导致任意代码执行

2.CVE-2020-10003

本地攻击者可能导致特权提升

3.CVE-2020-27927,CVE-2020-27930

处理恶意制作的字体文件可能会导致任意代码执行

4.CVE-2020-10002

本地用户可能读取任意文件

5.CVE-2020-27912

处理恶意制作的图像可能会导致任意代码执行

6.CVE-2020-27905

恶意应用程序可能以系统特权执行任意代码

7.CVE-2020-27950

恶意应用程序可能泄露内核内存

8.CVE-2020-10016,CVE-2020-27932

恶意应用程序可能使用内核特权执行任意代码

9.CVE-2020-27917,CVE-2020-27918

处理恶意制作的Web内容可能导致代码执行

10.CVE-2020-27911

远程攻击者可能会导致应用程序意外终止或任意代码执行

受影响产品:

低于watchOS 7.1版本的Apple Watch Series 3和更高版本

解决方案:

对于Apple Watch Series 3和更高版本用户升级watchOS 7.1版本可修复漏洞

查看更多漏洞信息 以及升级请访问苹果官网:https://support.apple.com/zh-cn/HT211928

特别声明:本文版权归文章作者所有,仅代表作者观点,不代表爱思助手观点和立场。本文为第三方用户上传,仅用于学习和交流,不用于商业用途,如文中的内容、图片、音频、视频等存在第三方的知识产权,请及时联系我们删除。

本文内容由用户注册发布,仅代表作者或来源网站个人观点,不代表本网站的观点和立场,与本网站无关。本网系信息发布平台,仅提供信息存储空间服务,其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本网站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。如因作品内容侵权需删除与其他问题需要同本网联系的,请尽快通过本网的邮箱或电话联系。 
THE END
分享
二维码
< <上一篇
下一篇>>