據外媒ZDNet報道,以色列移動安全公司Zimperium近日公布了8個蘋果iOS系統的安全漏洞,黑客可以利用這些漏洞完全控制用戶的iOS設備,從而獲得設備的GPS數據、照片和聯系方式等用戶信息,或者進行DoS攻擊。
這些漏洞是由Zimperium安全研究團隊的研究員Adam Donenfeld發現的。其中,編號CVE-2017-6979的漏洞是在IOSurface內核擴展中找到的,該漏洞使得黑客可以繞過IOSurface對象創建的安全性檢查,一旦被利用,將會允許本地特權提升或拒絕服務。
另外的7個漏洞是在AppleAVEDriver.kext驅動中發現的,編號分別為CVE-2017-6989、CVE-2017-6995、CVE-2017-6994、CVE-2017-6996、CVE-2017-6997、CVE-2017-6998、CVE-2017-6999。據悉,這些安全漏洞也都會導致特權提升、拒絕服務或者信息泄露。
據介紹,蘋果iOS 10.3.2、tvOS 10.2.1、watchOS 3.2.2之前的版本都會受此影響。5月份蘋果在iOS 10.3.2中發布了一個安全補丁程序,對在SQLite,WebKit,iBooks和CoreText等發現的一些漏洞進行了修補。