iOS新漏洞、Mac漏洞、iMessage漏洞,近來有關蘋果漏洞傳出的消息越來越頻繁。今日烏云發現在最新版iPhone中存在字符溢出漏洞,此漏洞無需物理接觸或者人為交互,只需知道目標綁定的Exchange郵箱,即可將遠程iPhone手機攻擊崩潰,進入“白蘋果”狀態。
在烏云發布的測試視屏中,這部受到攻擊的iPhone在開機后馬上變為“白蘋果”狀態即白屏,即使重啟還是“白蘋果”無法使用。
據烏云的漏洞描述,該漏洞存在于iOS日歷中,漏洞類型屬于錯誤設計/邏輯缺陷,危害等級為中,目前已已交由第三方合作機構(cncert國家互聯網應急中心)處理。
目前還不知道已經有多少iPhone受到該漏洞影響,以及具體漏洞產生的原因。
其實就在兩個月前,很多iPhone用戶還在備受“死亡代碼”的威脅,這個由iMessage發酵,只要發出Unicode特定字符串就可以讓iPhone崩潰,并讓信息應用無法打開的消息應用Bug,最后延伸到了第三方即時聊天應用程序,如Snapchat,Twitter和Whatsapp,當然也包括我們的微信,所到之處無一幸免,堪稱“死亡代碼”。之后得知造成這一切的主因在于通知系統處理Unicode存在Bug,而蘋果則在iOS 8.4 Beta4操作系統中,修復了這個Bug。
不知道是不是蘋果現在的體量越來越大,也就越來越漏洞百出,而忙于明日的新品發布會的蘋果,不知道會不會有暇顧及這次的新漏洞。一年一度的秋季發布會是蘋果最受矚目的時刻,今年的新品發布會據悉蘋果將會一口氣發布6款新品,除了兩款新iPhone,還將有大屏的iPad Pro和Apple TV以及全新的Apple Watch和iPad Pro藍牙鍵盤推出,應該是蘋果史上最大新品陣營的發布會了。這個時候,也是蘋果最忙碌的時候。