云安全日报201109:苹果Apple watchOS发现任意代码执行漏洞,需要尽快升级

Apple watchOS是美国苹果公司穿戴产品Apple Watch所搭载的操作系统。据统计,目前苹果公司Apple Watch在全球可穿戴设备中的市场份额已达到55%%uFF0C Apple Watch的全球出货量已接近1亿台。

最近ApplewatchOS爆出了多个重要漏洞,需要尽快升级。以下是漏洞详情:

漏洞详情

来源:

https://support.apple.com/zh-cn/HT211928

1.CVE-2020-27910 ,CVE-2020-27916,CVE-2020-10017,CVE-2020-27909(官方暂未给定严重程度,下同)

处理恶意制作的音频文件可能会导致任意代码执行

2.CVE-2020-10003

本地攻击者可能导致特权提升

3.CVE-2020-27927,CVE-2020-27930

处理恶意制作的字体文件可能会导致任意代码执行

4.CVE-2020-10002

本地用户可能读取任意文件

5.CVE-2020-27912

处理恶意制作的图像可能会导致任意代码执行

6.CVE-2020-27905

恶意应用程序可能以系统特权执行任意代码

7.CVE-2020-27950

恶意应用程序可能泄露内核内存

8.CVE-2020-10016,CVE-2020-27932

恶意应用程序可能使用内核特权执行任意代码

9.CVE-2020-27917,CVE-2020-27918

处理恶意制作的Web内容可能导致代码执行

10.CVE-2020-27911

远程攻击者可能会导致应用程序意外终止或任意代码执行

受影响产品

低于watchOS 7.1版本的Apple Watch Series 3和更高版本

解决方案

对于Apple Watch Series 3和更高版本用户升级watchOS 7.1版本可修复漏洞

查看更多漏洞信息 以及升级请访问官网:

https://support.apple.com/zh-cn/HT211928

更多关于云服务器域名注册虚拟主机的问题,请访问西部数码官网:www.west.cn

赞(0)
声明:本网站发布的内容(图片、视频和文字)以原创、转载和分享网络内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-62778877-8306;邮箱:fanjiao@west.cn。本站原创内容未经允许不得转载,或转载时需注明出处:西部数码知识库 » 云安全日报201109:苹果Apple watchOS发现任意代码执行漏洞,需要尽快升级

登录

找回密码

注册