IT之家 2 月 23 日消息,网络安全公司 Bitdefender 近日发布博文,详细披露了 iOS “快捷指令”应用中的高危漏洞,苹果已经于 iOS 17.3 更新中修复了该漏洞。该漏洞追踪编号为 CVE-2024-23204,CVSS 评分定为 7.5 分(满分为 10 分),主要利用“Expand URL”功能绕过苹果的 TCC 权限系统,将照片、联系人、文件或剪贴板数据等 base64 编码数据传送到网站。攻击者端的 Flask 程序会捕获并存储传输的数据,以便进行潜在利用。TCC 的英文是 Transparency, Consent, and Control,本质上说不是“权限”,而是在原来的传统操作系统的用户权限之外,为了保护特定涉及用户个人隐私的信息,提供的访问控制的一层安全机制,也就是熟知的隐私与安全性的部分。用户如果点击包含恶意内容的快捷指令,就可能将自己的敏感信息传送给攻击者。用户更新 iOS 17.3、i
iOS 17.3 已修复,苹果“快捷指令”高危漏洞被披露:可发送敏感数据
2024-02-23 09:18:48来源: IT之家
关注公众号
赞
你的鼓励是对作者的最大支持
- 苹果确认 iOS 18.1 正式版下周推送,AirPods Pro 2 耳机迎“临床级”助听器功能2024-10-21 20:45:23
- iOS 端腾讯 QQ 测试版 v9.1.5.213 发布,适配深色图标2024-10-14 14:38:27
- 《如鸢》12天iOS 5600万,与《恋与深空》掰手腕?女性向大洗牌2024-10-11 12:02:07
- 小变动、大影响:苹果 iOS 18 细化联系人权限,遏制社交应用发展?2024-10-03 10:51:24
- 黄章遗产,撑不起新魅族AIOS弯道超车梦2024-10-02 17:07:00
- 星纪魅族 Flyme AIOS 升级:Aicy 视频实时对话、Auto 车机任务机器人2024-09-25 15:36:03
- 欧盟发布苹果整改令,IOS系统难逃一劫?2024-09-24 13:00:05
- 苹果 iOS 18.1 Beta5 已封堵 SparseRestore 漏洞,用户无法再通过 MisakaX 破解 Ap…2024-09-24 09:22:57
- 京东为 iPhone 16 / Pro 系列预购用户赠送“苹果 x 石榴”礼盒2024-09-19 16:14:35
- 郭明錤:苹果 iPhone 17 系列采用 3 纳米处理器,部分 iPhone 18 机型采用 2 纳米处理器2024-09-19 16:28:34
- 1安徽高新投先进材料投资基金登记成立 出资额3亿
- 2中兴 5G AI CPE G5 Pro 开启预售:2.5G 双网口、 WAN / LAN 自适应,1999 元
- 3小鹏汽车明年将扩大到 60 个国家和地区市场,目标成为面向全球的 AI 汽车公司
- 4本月开测,微软网页版和 Win11 新版 Outlook 可固定收藏夹
- 5任天堂 Switch 游戏《马力欧&路易吉 RPG 兄弟齐航!》今晚发售,429 港币
- 6阿里巴巴开源工具 EasyExcel 宣布逐步进入维护模式:不再主动新增功能
- 7Exynos 2500 芯片遇挑战,消息称三星 3nm 工艺良率低于 20%
- 8全球最大、国内首制!我国万吨级纯电动高端智能海船开建:总功率 1900kW,最大航速 11.5 节
- 9小鹏宣布老用户芯片焕新众筹计划:单 Orin 升至双 Orin,座舱 820A 升级 8295
- 10小鹏汇天全倾转旋翼飞行汽车 X5 亮相:500km+ 续航、360km+/h 航速