安全研究团队发布8个苹果iOS安全漏洞

爱思助手下载 2025年12月11日

  据 ZDNet 报道,以色列移动安全公司 Zimperium 近日公布了 8 个苹果 iOS 安全漏洞。

安全研究团队发布8个苹果iOS安全漏洞


  据 Zimperium 表示,利用这些漏洞攻击者可以完全控制 iOS 设备,从而获得该设备的 GPS 数据、照片和联系方式等用户信息或进行 DoS 攻击。

  Zimperium 安全研究团队的研究员 Adam Donenfeld 发现的这些漏洞。其中一个漏洞编号 CVE-2017-6979 是在 IOSurface 内核扩展中找到的。这一“竞争条件”漏洞可允许攻击者绕过 IOSurface 对象创建的安全性检查。如果遭到利用,这一安全漏洞将允许本地特权提升或拒绝服务。

  剩下的 7 个漏洞则是在 AppleAVEDriver.kext 驱动中找到的。其中漏洞编号 CVE-2017-6989 和 CVE-2017-6995 可用于删除内核中任意 IOSurface 对象的引用计数或发送被内核当做指向有效 IOSurface 对象的任意内核指针。两个漏洞中,任意一个都可以被攻击者利用来进行特权升级。

  另外 5 个漏洞编号 CVE-2017-6994、CVE-2017-6996、CVE-2017-6997、CVE-2017-6998 以及 CVE-2017-6999 也均在 AppleAVEDriver.kext 驱动中找到。所有这些安全漏洞都会导致特权提升、拒绝服务或信息泄露。

连接爱思助手时手机无反应怎么办?

若手机无提示,可能未信任电脑。请拔掉设备后重新插入,在弹出的提示中点击“信任”,并输入解锁密码后重试连接。

爱思助手如何管理已下载的大容量应用?

爱思助手提供便捷的应用管理功能,用户可以轻松管理已下载的大容量应用。通过它,用户可以查看应用的存储占用、清理不必要的文件、更新应用版本等,保持设备的最佳运行状态。

如何确认爱思助手是否安全?

确认爱思助手是否安全的最佳方式是从官方网站下载,并通过可靠的杀毒软件进行扫描。安全软件可以有效检测潜在的病毒或恶意软件,确保下载的文件不会损害设备安全。