按 Enter 到主內容區
:::

TWCERT/CC台灣電腦網路危機處理暨協調中心

:::

Apple 修復已遭大規模濫用的 iPhone、Mac 0-day 漏洞

發布日期:
字型大小:
  • 發布單位:TWCERT/CC
  • 更新日期:2021-07-29
  • 點閱次數:1807
Apple 修復已遭大規模濫用的 iPhone、Mac 0-day 漏洞 TWCERT/CC

Apple 近曰緊急推出 iOS 14.7.1、iPad OS 14,7.1 與 macOS Big Sur 11.5.1,修復一個據信已遭駭侵者大規模用於攻擊的 0-day 資安漏洞。

Apple 近曰緊急推出 iOS 14.7.1、iPad OS 14.7.1 與 macOS Big Sur 11.5.1,修復一個據信已遭駭侵者大規模用於攻擊的 0-day 資安漏洞;擁有這類裝置的用戶,應立即升級至最新作業系統版本。

得到修補的 0-day 漏洞,其 CVE 編號為 CVE-2021-30807,發生在 IOMobileFramebuffer 的核心延伸組件;由於這個組件的記憶體處理錯誤,駭侵者可利用此漏洞,以核心權限遠端執行任意程式碼;不過要利用此漏洞,駭侵者必須先取得裝置的登入權限。

這個漏洞的 CVSS 危險程度評分為 7.5 分,危險程度分級為「高」等級。

Apple 在近期發出的資安通告中指出,該公司已經獲悉這個 0-day 漏洞可能已遭駭侵者用於大規模駭侵攻擊行動,但目前尚無具體攻擊事件的相關情報。

這個漏洞是由匿名的發現者提供給 Apple,Apple 於 7 月 26 曰推出 iOS、iPad OS、macOS 的更新版本,修復此一漏洞。

受此 0-day 漏洞影響的 Apple 各類産品,範圍和數量極廣且多;包括各型 Mac 桌上型與筆記型電腦、iPhone 6s 與所有後續機種、iPad Pro 全系列、iPad Air 2 與後續所有機種、iPad 第五代與所有後續機種、iPad mini 4 與所有後續機種、iPod Touch 第七代等,全都含有該 0-day 漏洞;這些機型的用戶,應立即更新作業系統。

回頁首