安全专家披露iOS/macOS漏洞:可获取苹果用户位置数据、照片、通话记

2023-02-22 15:57 来源:IT之家   阅读量:7775   

,Trellix 高级研究中心今天发布博文,披露了存在于 iOS 和 macOS 系统中的权限执行漏洞,攻击者利用该漏洞可以获取 iPhone 和 Mac 用户的消息、位置数据、照片、通话记录等。

Trellix 在 coreduetd 进程中发现了第一个漏洞,攻击者可以利用该漏洞访问个人的日历、地址簿和照片。

此外攻击者还可以在 Springboard 中,利用 OSLogService 和 NSPredicate 中的漏洞,获取摄像头、麦克风、通话记录等的访问权限。

Trellix 在发现漏洞之后已经报告了苹果公司。苹果在 iOS 16.3 和 macOS 13.2 Ventura 中已经修复了 CVE-2023-23530 和 CVE-2023-23531 两个漏洞。

Trellix 在博文中认可了苹果的修复速度,后续实测发现苹果通过改进内存处理机制,确实已经修复了上述漏洞。

IT之家附官方博文如下:Trellix Advanced Research Center Discovers a New Privilege Escalation Bug Class on macOS and iOS

郑重声明:此文内容为本网站转载企业宣传资讯,目的在于传播更多信息,与本站立场无关。仅供读者参考,并请自行核实相关内容。

热门

一键全自动换电——泰州市首家蔚来第三代换电站在兴化戴南上线
一键全自动换电——泰州市首家蔚来第三代换电站

一辆新能源汽车稳稳地停到蔚来充换电一体站的停车平台上,汽车下部的换电装置自动开启,卸下用完电的电池,换上充足电的...更多>

azg集团多维度赋能品牌,助力打造可持续产业生态
azg集团多维度赋能品牌,助力打造可持续产业

日前,由azg集团与Bubs贝儿联合举办的“Bubs贝儿纯净营养,守护新队友”五一特别场线下亲子活动圆满结束,门...更多>

喜报!中诚信托荣获深交所优秀债券投资交易机构奖项
喜报!中诚信托荣获深交所优秀债券投资交易机构

2月27日,深圳证券交易所组织召开2022年度债券监管发展业务座谈会,并表彰在服务国家重点战略、推进债券市场高质...更多>

银保监会就保险保障基金管理办法公开征求意见
银保监会就保险保障基金管理办法公开征求意见

为促进保险业稳健经营和高质量发展,更好发挥保险保障基金的积极作用,维护保单持有人合法权益,银保监会商有关部门对2...更多>

人民银行:指导银行将个人信贷延期还款政策落到实处
人民银行:指导银行将个人信贷延期还款政策落到

2022年第一季度金融统计数据新闻发布会现场。人民网黄盛摄人民网北京4月14日电(黄盛)今日,中国人民银行(以下...更多>

聚焦

发放消费券、举办消费节、推动线上线下消费融合,近期一批促消费措施密集推出—— 为消费升温积聚合力
中国长城资管拟处置盘锦永晟房产抵债资产涉及面
:2月21日,据北京产权交易所,盘锦永晟房地产开发有限公司项...更多>
黑豹蚁人哑火,漫威陷入「疲劳」
祖杨 时隔三年半后,漫威电影终于重返中国内地大荧幕。可惜的...更多>
iPhone13同代A15芯片:苹果Appl
苹果2022款AppleTV4K搭载A15仿生芯片,支持HD...更多>
项目工会送关怀百余工友乐健康
2月22日,中建七局一公司华南事业部中旅middot;名门府...更多>
红豆股份:低潮期捷足先登,高端化升级增厚红豆
2022年上市即热销超30万件、包揽五项权威设计大奖、打破行...更多>
8+256GB仅1199元:京东京造14寸轻
京东京造JDBook青春版14英寸全面屏轻薄办公笔记本搭载n...更多>
宝鹰股份为宝鹰建设提供最高2亿元担保
乐居财经兰兰2月21日,宝鹰股份发布公告称,公司为全资子公司...更多>
“支持新发展服务再出发”系列报道一:加码普惠
中国网middot;美丽江苏讯让全社会共享金融便利不仅是社会...更多>
亚马逊AWS推出两款由自研芯片Gravito
,亚马逊AWS宣布推出两款由新一代自研芯片AmazonGra...更多>
英特尔i913980HX性能确实比苹果M2M
,国外科技媒体AppleInsider在最新一篇文章中,根据...更多>