iOS 17.3已修复,苹果“快捷指令”高危漏洞被披露:可发送敏感数据

2024-02-23每日热点

  IT之家 2 月 23 日消息,网络安全公司 Bitdefender 近日发布博文,详细披露了 iOS “快捷指令”应用中的高危漏洞,苹果已经于 iOS 17.3 更新中修复了该漏洞。

  该漏洞追踪编号为 CVE-2024-23204,CVSS 评分定为 7.5 分(满分为 10 分),主要利用“Expand URL”功能绕过苹果的 TCC 权限系统,将照片、联系人、文件或剪贴板数据等 base64 编码数据传送到网站。攻击者端的 Flask 程序会捕获并存储传输的数据,以便进行潜在利用。

  TCC 的英文是 Transparency, Consent, and Control,本质上说不是“权限”,而是在原来的传统操作系统的用户权限之外,为了保护特定涉及用户个人隐私的信息,提供的访问控制的一层安全机制,也就是熟知的隐私与安全性的部分。

  用户如果点击包含恶意内容的快捷指令,就可能将自己的敏感信息传送给攻击者。用户更新 iOS 17.3、iPadOS 17.3 或 macOS Sonoma 14.3 及更高版本,以及免疫该攻击伤害。

标签: 今日热榜

“iOS 17.3已修复,苹果“快捷指令”高危漏洞被披露:可发送敏感数据” 的相关文章

亿航EH216-S无人驾驶载人航空器上架淘宝,官方标价239万元

亿航EH216-S无人驾驶载人航空器上架淘宝,官方标价239万元

  IT之家 3 月 18 日消息,亿航智能旗下 EH216-S 无人驾驶载人航空器现已上架淘宝平台,官方标价 239 万元,目前显示“已拍完,但还有人未付款”。...

亚马逊史上最惨裁员规模又扩大了:媒体和游戏直播部门新年解雇数百人

亚马逊史上最惨裁员规模又扩大了:媒体和游戏直播部门新年解雇数百人

  在2022年底和2023年共裁员超过2.7万人之后,美国电商和媒体巨头亚马逊将裁员行动延续到了2024年,不断扩大该公司历史上最大裁员行动的规模。   1月10日周三...

微信安卓版8.0.46最新官方正式版更新内容汇总:变瘦了也变秀了

微信安卓版8.0.46最新官方正式版更新内容汇总:变瘦了也变秀了

  就在 23 号,微信推送了安卓平台 8.0.46 正式版更新,经IT之家 App 抓取安装包并进行分析,得知文件大小为 251.71 MB。   官方更新日志,仍然是...

阿里影业半年营收26亿:净利4.6亿 将完成收购大麦网

阿里影业半年营收26亿:净利4.6亿 将完成收购大麦网

  雷递网 乐天 11月13日   阿里影业(股票代码:“1060”)今日发布截至2023年9月30日的财报。财报显示,截至2023年9月30日的半年...

快充桩秒变超充桩?比亚迪新技术发布

快充桩秒变超充桩?比亚迪新技术发布

  凤凰网科技讯 12月19日,比亚迪在全场景高效充电技术沟通会上,展现了其乘用车双枪超充技术,让公共快充桩秒变超充桩。以腾势N7为例,双枪超充最大功率可达230kW,公共快充桩上实现15...

Meta股价飙升,扎克伯格净资产一天暴增超280亿美元

Meta股价飙升,扎克伯格净资产一天暴增超280亿美元

  IT之家 2 月 4 日消息,在短短一天之内,Meta 创始人兼首席执行官马克・扎克伯格的净资产增加了惊人的 280 多亿美元。这主要得益于 Meta 股价的暴涨,而股价上涨的原因则是...