云安全日报201109:苹果Apple watchOS发现任意代码执
Apple atchOS是美国苹果公司穿戴产品Apple Watch所搭载的操作系统。据统计,目前苹果公司Apple Watch在全球可穿戴设备中的市场份额已达到55%, Apple Watch的全球出货量已接近1亿台。
最近Apple atchOS爆出了多个重要漏洞,需要尽快升级。以下是漏洞详情
漏洞详情
来源
https://support.apple./zh-/HT211928
1.CVE-2020-27910 ,CVE-2020-27916,CVE-2020-10017,CVE-2020-27909(官方暂未给定严重程度,下同)
处理恶意制作的音频文件可能会导致任意代码执行
2.CVE-2020-10003
本地攻击者可能导致特权提升
3.CVE-2020-27927,CVE-2020-27930
处理恶意制作的字体文件可能会导致任意代码执行
4.CVE-2020-10002
本地用户可能读取任意文件
5.CVE-2020-27912
处理恶意制作的图像可能会导致任意代码执行
6.CVE-2020-27905
恶意应用程序可能以系统特权执行任意代码
7.CVE-2020-27950
恶意应用程序可能泄露内核内存
8.CVE-2020-10016,CVE-2020-27932
恶意应用程序可能使用内核特权执行任意代码
9.CVE-2020-27917,CVE-2020-27918
处理恶意制作的Web内容可能导致代码执行
10.CVE-2020-27911
远程攻击者可能会导致应用程序意外终止或任意代码执行
受影响产品
低于atchOS 7.1版本的Apple Watch Series 3和更高版本
解决方案
对于Apple Watch Series 3和更高版本用户升级atchOS 7.1版本可修复漏洞
查看更多漏洞信息 以及升级请访问官网
https://support.apple./zh-/HT211928
人工智能培训
- 擦窗机器人真的好用吗
- 第20届天津工博会3月6日举办 千余企业共商工业低
- 国外社会对于机器人的一些观点
- 协作机器人又有新品登场 速来围观有何亮点
- 突破技术与价格之间的桎梏 减速机发展有望进入
- 马斯克的人工智能机器人多少钱
- 机器人来了2016高科技智能化将独领风骚
- 工程师忘记关门 机器人走上了大街瞎逛
- 李开复 2018中国最大AI红利是政策
- 无人零售让这5种人失业了 看看哪些零售岗位最可
- 一篇看懂服务机器人语音交互与三大技术的因果
- 人工智能 能否助人类重建巴比伦塔
- 九师两支代表队在第九届亚洲机器人锦标赛上夺
- 用动作捕捉技术建立人形机器人的数据工厂(续
- 机械科技趋势:智能创新影响力概览与评估
- 国内首款智能加油机器人在南宁试运行 3分钟即可