登录

会员权益

获取需求

查看名片

专属客服

尊贵标识

VIP低至1.5U/天

Intel处理器的Mac电脑遭到锁定,黑客利用零时差漏洞从事攻击行动

分享

支付動態

2024-11-20

本周苹果发布macOS、iOS、iPadOS、visionOS更新,目的是修补2项已出现攻击行动的零时差漏洞CVE-2024-44308、CVE-2024-44309

11月19日苹果针对旗下电脑、行动设备、虚拟实境设备发布macOS Sequoia 15.1.1、iOS 18.1.1与17.7.2、iPadOS 18.1.1与17.7.2、visionOS 2.1.1,并对于macOS Ventura与Sonoma用户提供浏览器更新Safari 18.1.1,目的是为了修补2项已被用于实际攻击行动的零时差漏洞。

这些漏洞是CVE-2024-44308、CVE-2024-44309,分别存在于JavaScriptCore框架,以及浏览器排板引擎WebKit。一旦电脑或行动设备处理恶意的网页内容,就有可能触发上述漏洞,从而导致攻击者能够运行任意代码,或是发动跨网站脚本(XSS)攻击。

而对于漏洞被用于攻击的情况,苹果透露有人在搭配Intel处理器的Mac电脑上,积极利用这些漏洞,但除此之外并未多做说明。

免责声明:
详情

Please Play Responsibly:

Casino Games Disclosure: Select casinos are licensed by the Malta Gaming Authority. 18+