云安全日报201109:苹果Apple watchOS发现任意代码执行漏洞,需要尽快升级
Apple watchOS是美国苹果公司穿戴产品Apple Watch所搭载的操作系统。据统计,目前苹果公司Apple Watch在全球可穿戴设备中的市场份额已达到55%, Apple Watch的全球出货量已接近1亿台。
最近Apple watchOS爆出了多个重要漏洞,需要尽快升级。以下是漏洞详情:
漏洞详情
来源:
https://support.apple.com/zh-cn/HT211928
1.CVE-2020-27910 ,CVE-2020-27916,CVE-2020-10017,CVE-2020-27909(官方暂未给定严重程度,下同)
处理恶意制作的音频文件可能会导致任意代码执行
2.CVE-2020-10003
本地攻击者可能导致特权提升
3.CVE-2020-27927,CVE-2020-27930
处理恶意制作的字体文件可能会导致任意代码执行
4.CVE-2020-10002
本地用户可能读取任意文件
5.CVE-2020-27912
处理恶意制作的图像可能会导致任意代码执行
6.CVE-2020-27905
恶意应用程序可能以系统特权执行任意代码
7.CVE-2020-27950
恶意应用程序可能泄露内核内存
8.CVE-2020-10016,CVE-2020-27932
恶意应用程序可能使用内核特权执行任意代码
9.CVE-2020-27917,CVE-2020-27918
处理恶意制作的Web内容可能导致代码执行
10.CVE-2020-27911
远程攻击者可能会导致应用程序意外终止或任意代码执行
受影响产品
低于watchOS 7.1版本的Apple Watch Series 3和更高版本
解决方案
对于Apple Watch Series 3和更高版本用户升级watchOS 7.1版本可修复漏洞
查看更多漏洞信息 以及升级请访问官网:
https://support.apple.com/zh-cn/HT211928
您可能也感兴趣:
官方微博/微信

每日头条、业界资讯、热点资讯、八卦爆料,全天跟踪微博播报。各种爆料、内幕、花边、资讯一网打尽。百万互联网粉丝互动参与,TechWeb官方微博期待您的关注。

想在手机上看科技资讯和科技八卦吗?
想第一时间看独家爆料和深度报道吗?
请关注TechWeb官方微信公众帐号:
1.用手机扫左侧二维码;
2.在添加朋友里,搜索关注TechWeb。
为您推荐
OpenAI首席技术官:ChatGPT可能会被滥用 应受到监管
3月下旬上市 飞凡F7正式发布:最高续航666km,预售价28-35万元
苹果明年有望推出更高端版iPhone 配更大屏幕更快芯片价格也更高
人人视频遭奈飞、索尼、迪士尼等多家海外影视公司起诉
乘联会秘书长崔东树:2022 年中国占世界新能源车 63% 份额
消息称蔚来手机已抽取全国首批内测名额
iPhone 14 Pro全系今日起降价700元 基本覆盖所有授权店
特斯拉上调美国Model Y车型价格 最高上调2000美元
荣耀北斗卫星通信专利获批:Magic5系列或拿下首发?
更多
- 总投资53.1亿元 东风EV新能源将在襄阳建设乘用车基地
- 3月下旬上市 飞凡F7正式发布:最高续航666km,预售价28-35万元
- Gurman:苹果或在2024年推出比Pro Max款更高端的iPhone,采用无接口设计
- 人人视频遭奈飞、索尼、迪士尼等多家海外影视公司起诉
- 亚马逊云业务2022年营收突破800亿美元 贡献40.5%业务增长
- 采埃孚将投资 Wolfspeed 的下一代 200mm 碳化硅工厂
- 欧冶半导体完成数亿元A1轮融资 打造“全车智能”的芯片底座
- ChatGPT引爆 百度2023开门红股价已涨近36%
- 京东云架构师揭秘DevOps平台八大关键特性
- 13家中国内地企业入选“2023全球创新百强”榜单 蚂蚁华为等入榜