聚焦源代码安全,网罗国内外最新资讯!

今日,苹果发布安全更新,修复了24个影响 iOS 14.2和 iPadOS 14.2的漏洞,其中包含已修复三个遭在野利用的0day (CVE-2020-27930、CVE-2020-27932 和 CVE-2020-27950),它们影响 iPhone、iPad 和 iPod 设备,均由谷歌 Project Zero (GPZ) 团队发现并报告。

受影响设备

受这三个 0day 影响的设备包括 iPhone 6s 及后续版本、第7代iPod touch、iPad Air 2及后续版本以及 iPad mini 4及后续版本。

苹果公司已发布 iOS 14.2即最新稳定版本,修复了这些漏洞。

两个内核 0day和一个 FontParser 0day

这三个0day 中有两个影响内核,它们是CVE-2020-27950 和 CVE-2020-27932。

CVE-2020-27950 是由内存初始化问题引发的,恶意应用程序或披露内核内存。CVE-2020-27932 是由类型混淆问题造成的。恶意应用程序或可以内核权限执行任意代码。苹果公司通过改进状态处理而修复了该漏洞。

第三个 0day是由内存损坏问题造成的。处理恶意构造的字体或可造成任意代码执行后果。苹果公司已改进输入验证机制,修复了该漏洞。

谷歌威胁分析团队总监 Shane Huntley 表示,“在野针对性利用类似于近期报告的0day,与美国总统大选活动无关。“

苹果修复的其它漏洞

苹果修复的所有漏洞概况如下。所有漏洞均影响 iPhone 6s 及后续版本、第7代iPod touch、iPad Air 2及后续版本以及 iPad mini 4及后续版本。

CVE 编号

概述

CVE-2020-27910

界外读取 (Audio)

CVE-2020-27916

界外写入 (Audio)

CVE-2020-27925

来电处理不当 (CallKit)

CVE-2020-10017

界外写入 (CoreAudio)

CVE-2020-27909

界外读取 (CoreAudio)

CVE-2020-10003

本地提权 (Crash Reporter)

CVE-2020-27930

任意代码执行 (Kernel)

CVE-2020-27927

界外写入 (FontParser)

CVE-2020-10002

任意文件读取 (Foundation)

CVE-2020-27912

界外写入 (ImageIO)

CVE-2020-27905

任意代码执行(IOAcceleratorFamily)

CVE-2020-27950

内核内存泄漏 (Kernel)

CVE-2020-9974

内核内存布局逻辑(Kernel)

CVE-2020-10016

任意代码执行  (Kernel)

CVE-2020-27932

任意代码执行 (Kernel)

CVE-2020-27902

未认证密码访问  (Keyboard)

CVE-2020-27902

代码执行 (libxml2)

CVE-2020-27911

远程应用异常终止或任意代码执行 (libxml2)

CVE-2020-27926

任意代码执行 (libxml2)

CVE-2020-10010

本地提权 (Logging)

CVE-2020-10004

远程应用异常终止或任意代码执行 (Model I/O)

CVE-2020-13524

远程应用异常终止或任意代码执行 (Model I/O)

CVE-2020-10011

远程应用异常终止或任意代码执行 (Model I/O)

CVE-2020-27918

任意代码执行(WebKit)

GPZ 近期发现或修复5个0day

近两周,GPZ还披露或修复了5个其它 0day。

11月伊始,谷歌发布 Chrome Web 浏览器安全更新,修复了两个已遭利用的高危 Chrome 0day(CVE-2020-16009和 CVE-2020-16010)。CVE-2020-16009 存在于负责处理 JavaScript 代码的 Chrome 组件 V8 中,可导致远程代码执行后果;CVE-2020-16010 是针对安卓版 Chrome 的沙箱逃逸漏洞 。

10月下旬,谷歌修复了位于 Chrome FreeType 字体渲染库中的 0day (CVE-2020-15999),可被用于在 Chrome 中执行恶意代码。

另外,谷歌还披露已遭利用但尚未修复的 Windows 内核 0day (CVE-2020-17087) 详情。它被指和 CVE-2020-15999 组合利用,可导致沙箱逃逸。微软应该会在下周发布的补丁星期二中修复。

此外,谷歌在本周还披露了 GitHub 中的一个高危但未修复的0day (CVE-2020-15228)。它存在于 GitHub 的 Actions 功能中,可导致该功能易遭注入攻击。不过 GitHub 虽然之后宣布弃用易受攻击的命令但辩称该漏洞只是“中危漏洞“。

推荐阅读

一拖再拖忍无可忍,谷歌披露影响开发人员的 GitHub 高危0day漏洞

谷歌再次修复已遭利用的两枚高危0day (CVE-2020-16009/16010)

7天期限已过,谷歌披露已遭利用的 Windows 内核 0day 详情

谷歌修复已遭利用的 0day

原文链接

https://support.apple.com/en-us/HT211929

题图:Pixabay License

本文由奇安信代码卫士编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的

产品线。

 觉得不错,就点个 “在看” 吧~

苹果修复三个已遭利用的 iOS 0day相关推荐

  1. 谷歌修复4个已遭利用的安卓 0day

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士 本周三,谷歌更新2021年五月安卓安全通告称,Arm 和高通在本月早些时候修复的4个漏洞可能已在 0day 漏洞状况下遭利用. 安全通告指 ...

  2. 苹果紧急修复三枚已遭在野利用的 iOS 0day

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 苹果公司发布安全 iOS 的安全更新,修复了遭在野利用的三个 0day 漏洞.这些漏洞是由一名匿名研究员报告的. 在这三个漏洞中,其中 ...

  3. 谷歌紧急修复已遭利用的新 0day

     聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 上周五,谷歌紧急修复已遭利用的 Chrome 0day (CVE-2022-1096),和 V8 JavaScript 引擎中的类型混淆漏洞有关 ...

  4. 微软补丁星期二修复已遭利用的 Defender 0day

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 微软在2021年1月补丁星期二中共修复了83个漏洞,其中10个为"严重"级别,1个已遭利用.它们影响Windows ...

  5. 已遭利用的微软0day CVE-2020-1464,原来是两年前的老相识

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 在本月补丁星期二中,微软修复了一个已遭利用的 0day 漏洞 CVE-2020-1464.它可导致MSI 文件被转换为恶意的 Java ...

  6. 已遭利用的Windows 0day漏洞 CVE-2020-1380分析

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 卡巴斯基发布博客文章,简要分析了微软在8月补丁星期二修复的一个已遭利用 0day CVE-2020-1380.如下内容编译自该文章. ...

  7. 已遭利用的Windows 0day漏洞 CVE-2020-1380 分析

    卡巴斯基发布博客文章,简要分析了微软在8月补丁星期二修复的一个已遭利用 0day CVE-2020-1380.如下内容编译自该文章. 文章指出,2020年5月,卡巴斯基阻止了利用 IE 恶意脚本攻击某 ...

  8. Firefox 97.0.2 修复两个已遭利用的0day

     聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 Mozilla 发布Firefox 97.02.Firefox ESR 91.6.1.Firefox 安卓版本97.3.0以及 Focus 97 ...

  9. 谷歌修复已遭利用的 Chrome 0day

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 谷歌修复了 Chrome 88.0.4324.150版本中一个已遭利用的 0day 漏洞,影响 Windows.Mac 和 Linux ...

最新文章

  1. 输入的命令集锦(补充)
  2. DocumentHelper和SAXReader解析XML字符串
  3. PAT_B_1013_Java(20分)
  4. TensorFlow 2学习和工业CV领域应用 心得分享
  5. PostgreSQL PL / java简介
  6. jedis jedispool Redistemplate
  7. 格式 数组的基本使用 0912
  8. Python中groupby的简单使用
  9. POJ - 2559 Largest Rectangle in a Histogram(单调栈)
  10. git 应用 创建分支 并切换分支
  11. 图的深度优先搜索(DFS)
  12. pagex,screenx,clientx的差别
  13. java静态方法求n,java之静态属性和静态方法
  14. linux|计划任务
  15. 散粉在哪个步骤用_平时用的散粉除了所谓的定妆,还有这么多好处啊?
  16. 显示器尺寸对照表_求解显示器屏幕尺寸对照表一般是多少?
  17. Junglescout 正版账号共享 亚马逊卖家选品必备软件 junglescout插件同步升级
  18. 微信公众号:地图定位
  19. NodeJS 微信公共号开发 - 响应微信发送的Token验证(山东数漫江湖)
  20. ReactNative 公共脱敏处理js 包括银行卡 身份证号 手机号企业名称 营业执照 邮箱号码 等等

热门文章

  1. 虚拟化整合实现1+1大于2的效果
  2. Microsoft Visual C++ 2005 SP1无法安装
  3. C#执行osql脚本时部分脚本未执行
  4. SEO优化之——html页面相关总结
  5. 一朵落地中国的“智能云”是如何飘到你身边的!
  6. Memcached(四)Memcached的CAS协议
  7. 开源的数据可视化JavaScript图表库:ECharts
  8. 给Android SDK设置环境变量
  9. 谁扰乱了中国的工资秩序?
  10. 系统管理员设置了系统策略 禁止进行此安装的修改办法