大数跨境
0
0

【重磅】可怕!JPEG、PDF文件可以劫持你的苹果

【重磅】可怕!JPEG、PDF文件可以劫持你的苹果 物联网安全号
2016-10-28
2
导读:智能数字化的生活,哪怕是照个证件照,注册上传照片等都会用到JPEG格式。可怕的是经常用到的JPEG、PDF和字体文件,可以劫持你的iPhone、iPad和iPod!黑客甚至可以远程接管你的设备。

智能数字化的生活,哪怕是照个证件照,注册上传照片等都会用到JPEG格式。可怕的是经常用到的JPEG、PDF和字体文件,可以劫持你的iPhone、iPad和iPod!



黑客甚至可以远程接管你的苹果iOS设备,而所需要他们做的就是通过诱导你查看一个恶意制作的网站或电子邮件,就可以让他们在苹果系统上执行带有恶意代码的JPEG图形或PDF文件。


这是苹果一个可怕的漏洞(CVE-2016-4673),但好消息是,苹果已经发布了最新版本的其移动操作系统,以解决的iOS、MacOS和Safari浏览器的远程执行代码漏洞,并且关注对于Apple和AppleTV的固件。

 

在该修复程序发布的前几天,TextEdit的开发商库珀·蒂诺为其推出Mac系列产品线的刷新和即将发布的新iPad平板电脑举行了特别活动



对于那些运行iOS的10.1版本,更新以解决包括12CVE列出的安全漏洞的iPhone、iPad和iPodTouch。其中缺陷包括了JPEG图像(CVE-2016-4673),在WebKit处理一个远程执行代码漏洞CVE-2016-4677),和接触漏洞(CVE- 2016-4686)。
 
对于Mac系统塞拉(10.12.1)更新,带来了16CVE上市的漏洞的修复程序。这些包括:CVE-2016-4673图像处理的错误,以及可能通过字体文件(CVE-2016-4667)和PDF文件(CVE-2016-4671)被触发远程执行代码漏洞。同时公布的是服务错误的Nvidia显卡驱动程序拒绝服务(CVE-2016-4663),并暴露用户密码(CVE-2016-4670)的长度一个bug修复。
 
适用于iOS和MacOS的最新修补程序中,包括了CVE-2016-4635,FaceTime公司的远程音频窃听漏洞,苹果试图纠正以前在老版本的iOS和OSX的漏洞,苹果公司没有透露该缺陷是否在iOS的10.1和MacOS Sierra中暴露,修订的更新是否就是安装了安全措施。
 
对于那些在Sierra和旧版本的OSX上运行的Safari浏览器,苹果已经发布补丁,以解决WebKit的漏洞,可以让网页或应用程序,实现远程代码执行(CVE-2016-4666、CVE-2016-4677)和位置信息(CVE-2016-4676)。
 

同时,苹果观察建议用户更新他们的watchOS3.1,以修复CVE8上市的缺陷,其中包括沙盒型材(CVE-2016-4664、CVE-2016-4665),允许第三方应用程序未经允许查看图片库和声音文件的两个缺陷。
 
AppleTV的也将获得一个更新,以弥补缺陷。其中包括沙盒型材缺陷(CVE-2016-4664、CVE-2016-4665),WebKit的远程代码执行漏洞(CVE-2016-4677),以及JPEG CoreGraphics的错误(CVE-2016-4673)的其他苹果产品修补。
 
苹果最新发布的安全更新,修补了不少的漏洞,以确保苹果产品的用户有更加安全的用户体验。毕竟万物互联的时代,设备的安全问题不得不重视。智能时代的到来,或多或少都对智能设备形成了依赖,造成个人设备有太多的个人隐私,一旦被监视、被控制、被盗用,将对我们的日常生活造成诸多不便,甚至危及人身安全,可能造成财产损失。


【声明】内容源于网络
0
0
物联网安全号
物联网安全号是国内首家专注报道物联网安全领域的新媒体,致力于打造该领域最具价值的情报站和智库,建设物联网安全爱好者们交流、分享技术的新型社群。
内容 447
粉丝 0
物联网安全号 物联网安全号是国内首家专注报道物联网安全领域的新媒体,致力于打造该领域最具价值的情报站和智库,建设物联网安全爱好者们交流、分享技术的新型社群。
总阅读133
粉丝0
内容447