报告编号:B6-2021-072701

报告来源:360CERT

报告作者:360CERT

更新日期:2021-07-27

0x01 漏洞简述

2021年07月27日,360CERT监测发现Apple发布了macOS、iOS、iPadOS远程代码执行漏洞的风险通告,漏洞编号为CVE-2021-30807,漏洞等级:高危,漏洞评分:8.5

macOS、iOS、iPadOS是Apple公司的操作系统,在全球拥有庞大的用户基数。这些操作系统中的IOMobileFrameBuffer内核拓展中存在一处任意代码执行漏洞。攻击者可以通过诱使用用户打开特制的应用程序,即可以内核权限(最高权限)在用户设备上执行任意代码。

对此,360CERT建议广大用户及时将macOS、iOS、iPadOS升级到最新版本。与此同时,请做好资产自查以及预防工作,以免遭受黑客攻击。

0x02 风险等级

360CERT对该漏洞的评定结果如下

评定方式 等级
威胁等级 高危
影响面 广泛
攻击者价值 极高
利用难度
360CERT评分 8.5

0x03 漏洞详情

CVE-2021-30807: macOS,iOS,iPadOS代码执行漏洞

CVE: CVE-2021-30807

组件: macOS,iOS,iPadOS

漏洞类型: 代码执行

影响: 设备接管

简述: macOS、iOS、iPadOS操作系统中的IOMobileFrameBuffer内核拓展中存在一处任意代码执行漏洞。攻击者可以通过诱使用用户打开特制的应用程序,即可以内核权限(最高权限)在用户设备上执行任意代码。

0x04 影响版本

组件 影响版本 安全版本
Apple:iOS 14.7.1 14.7.1(版本内修复)
Apple:iPadOS 14.7.1 14.7.1(版本内修复)
Apple:macOS 11.5.1 11.5.1 (版本内修复)

0x05 修复建议

通用修补建议

建议打开 Apple 设备的自动更新功能。本次安全更新已经可以通过自动更新下载安装

0x06 产品侧解决方案

若想了解更多产品信息或有相关业务需求,可移步至http://360.net。

360安全分析响应平台

360安全大脑的安全分析响应平台通过网络流量检测、多传感器数据融合关联分析手段,对该类漏洞的利用进行实时检测和阻断,请用户联系相关产品区域负责人或(shaoyulong#360.cn)获取对应产品。

360终端安全管理系统

360终端安全管理系统软件是在360安全大脑极智赋能下,以大数据、云计算等新技术为支撑,以可靠服务为保障,集防病毒与终端安全管控功能于一体的企业级安全产品。

360终端安全管理系统已支持对相关漏洞进行检测和修复,建议用户及时更新漏洞库并安装更新相关补丁。

0x07 时间线

2021-07-26 Apple发布通告

2021-07-27 360CERT发布通告

0x08 参考链接

1、 About the security content of macOS Big Sur 11.5.1

2、 About the security content of iOS 14.7.1 and iPadOS 14.7.1

0x09 特制报告下载链接

一直以来,360CERT对全球重要网络安全事件进行快速通报、应急响应。为更好地为政企用户提供最新漏洞以及信息安全事件的安全通告服务,现360CERT正式推出安全通告特制版报告,以便用户做资料留存、传阅研究与查询验证。 用户可直接通过以下链接进行特制报告的下载。

Apple任意代码执行漏洞通告

若有订阅意向与定制需求请发送邮件至 g-cert-report#360.cn ,并附上您的 公司名、姓名、手机号、地区、邮箱地址。

转载自https://cert.360.cn/warning/detail?id=6d0549751c40954dba1d186cba0504cb

</article>

http://www.taodudu.cc/news/show-1427799.html

相关文章:

  • Windows Print Spooler服务最新漏洞CVE-2021-34527详解
  • WordPress ProfilePress插件多个严重漏洞
  • CVE-2020-3580: Cisco ASA安全软件XSS漏洞
  • CVE-2021-30116: Kaseya VSA 远程代码执行漏洞
  • CVE-2021-34527: Windows Print Spooler 蠕虫级远程代码执行漏洞
  • Windows Print Spooler 远程代码执行漏洞(CVE-2021-34527)
  • CVE-2021-21871: PowerISO 内存越界写漏洞
  • CVE-2021-35464: ForgeRock AM远程代码执行漏洞
  • Trend Micro Password Manager 多个高危漏洞
  • Windows Print Spooler 远程代码执行漏洞(CVE-2021-1675)
  • CVE-2021-1675: Windows Print Spooler远程代码执行漏洞
  • Python实现恋爱AA公式
  • 如何科学的使用华为云
  • 《计算机组成原理》BCD码 8421编码原理剖析
  • Python 列表 append()函数使用详解
  • python 列表 remove()函数使用详解
  • 《Python入门到精通》Python基础语法
  • Python列表常用函数使用详解(内附详细案例)
  • Python集合常用函数使用详解(内附详细案例)
  • Python字典常用函数使用详解(内附详细案例)
  • Python数据类型转换详解(内附详细案例)
  • 《Python入门到精通》运算符
  • 《Python入门到精通》流程控制语句
  • 《Python入门到精通》函数
  • 《计算机网络入门到精通》网络体系结构
  • 《Python入门到精通》文件操作
  • ARP协议详解,ARP协议执行原理、ARP协议如何根据IP地址寻找Mac地址?
  • DHCP协议执详解,DHCP协议执行流程、配置方式
  • Typora如何设置图片的默认保存路径
  • MySQL安装时Download界面为空,不显示需要下载的组件,MySQL Installer 8.0.28.0 Download界面为空解决方案

Apple任意代码执行漏洞相关推荐

  1. 绿盟科技网络安全威胁周报2017.09 请关注MSIE Edge任意代码执行漏洞CVE-2017-0037

    绿盟科技发布了本周安全通告,周报编号NSFOCUS-17-09,绿盟科技漏洞库本周新增41条,其中高危16条.本次周报建议大家关注Microsoft Internet Explorer/Edge任意代 ...

  2. HP officejet、PageWide打印机任意代码执行漏洞cve-2017-2741 Tenable发布漏洞检测插件...

    打印机无处不在.在企业,在家里,在学校,但你在做网络安全评估的时候是否考虑过他们?你上一次更新打印机固件是什么时候?您是否知道您的打印机有公共漏洞?Tenable安全公司进行了研究,并发布了漏洞检测  ...

  3. php 168任意代码执行漏洞之php的Complex (curly) syntax

    今天了解了php 168的任意代码执行漏洞,Poc: http://192.168.6.128/pentest/cms/php168/member/post.php ?only=1 &show ...

  4. thinkphp日志泄漏漏洞_ThinkPHP框架任意代码执行漏洞的利用及其修复方法

    ThinkPHP是国内著名的开源的PHP框架,是为了简化企业级应用开发和敏捷WEB应用开发而诞生的.最早诞生于2006年初,原名FCS,2007年元旦正式更名为ThinkPHP,并且遵循Apache2 ...

  5. 基于qtc++设计文本编辑器的代码_文本编辑器Vim/Neovim被曝任意代码执行漏洞,Notepad:兄弟等你好久了...

    犹记前些日子,微软的记事本文本编辑器爆出了本地代码执行漏洞. Google Project Zero研究员Tavis Ormandy宣布在微软的记事本文本编辑器中发现代码执行漏洞. 可以看见,他在no ...

  6. 记一次海洋cms任意代码执行漏洞拿shell(url一句话)

    实验环境:海洋CMS6.54(后续版本已该洞已补) 1.后台登录尝试 这个站点是个测试站,站里没什么数据. 进入admin.php,是带验证码的后台登录系统,没有验证码的可以用bp爆破.有验证码的也有 ...

  7. Apache Log4j任意代码执行漏洞安全风险通告第三次更新

    奇安信CERT 致力于第一时间为企业级用户提供安全风险通告和有效解决方案. 风险通告 近日,奇安信CERT监测到Apache Log4j存在任意代码执行漏洞.经过分析,该组件存在Java JNDI注入 ...

  8. Nette框架未授权任意代码执行漏洞分析

    Nette框架未授权任意代码执行漏洞分析 漏洞介绍: Nette Framework 是个强大,基于组件的事件驱动 PHP 框架,用来创建 web 应用.Nette Framework 是个现代化风格 ...

  9. 文本编辑器Vim/Neovim被曝任意代码执行漏洞,Notepad:兄弟等你好久了

    犹记前些日子,微软的记事本文本编辑器爆出了本地代码执行漏洞. Google Project Zero研究员Tavis Ormandy宣布在微软的记事本文本编辑器中发现代码执行漏洞. 可以看见,他在no ...

最新文章

  1. Python基于statsmodels包构建多元线性回归模型:模型构建、模型解析、模型推理预测
  2. 中国的自动驾驶到底发展到了什么程度?
  3. 众多新点子推动比特币现金BCH普及
  4. Python 基于Python生成短8位唯一id解决方案
  5. matlab z变换离散化_用C++编写一个简单的光栅化渲染器:3D篇
  6. Yurt-Tunnel 详解|如何解决 K8s 在云边协同下的运维监控挑战
  7. 自驾游开什么车最靠谱?
  8. java数组使用实验报告_Java课程实验报告实验六——异常处理
  9. windows反馈中心服务器,Windows 管理中心入门
  10. Cesium 鼠标单击和双击事件
  11. adams如何保存_实用的Adams使用技巧
  12. python下载m3u8文件视频
  13. 修改迅雷下载中“边下边播”的默认播放器
  14. 静候 CSDN 佳音
  15. 量子混沌:相互作用如何影响量子多体系统的局域化?
  16. Java中String类intern()详解
  17. 万兴剪刀手去水印教程_万兴神剪手怎么去水印教程,赶快收藏吧
  18. 读书笔记_小米创业思考
  19. 【awk】输出不同列、左对齐or右对齐
  20. Arduino开发板esp32

热门文章

  1. 2019年春第四次课程设计实验报告
  2. BLE4.0教程四 新增特征值(CC2541)
  3. 11.python之线程,协程,进程,
  4. 安卓虚拟机启动后报错: 类似 SDK Manager] Error: Error parsing .....devices.xml 解决方案...
  5. 【php数组函数序列】之sort() - 对数组的元素值进行升序排序
  6. MFC初探 —— 基于对话框的MFC显示控制台
  7. MFC_Combo_Box_用法(下拉框)
  8. Component template should contain exactly one root element---基于Vue的uniapp手机端_前端UI_uview工作笔记002
  9. OAuth2.0_授权服务配置_客户端详情配置_Spring Security OAuth2.0认证授权---springcloud工作笔记142
  10. cocos2d-x之物理引擎初试