安全专家披露iOS/macOS漏洞:可获取苹果用户位置数据、照片等信息
2023.02.22 08:46:28来源:
IT之家
2 月 22 日消息,Trellix 高级研究中心今天发布博文,披露了存在于 iOS 和 macOS 系统中的权限执行漏洞,攻击者利用该漏洞可以获取 iPhone 和 Mac 用户的消息、位置数据、照片、通话记录等。
Trellix 在 coreduetd 进程中发现了第一个漏洞,攻击者可以利用该漏洞访问个人的日历、地址簿和照片。


此外攻击者还可以在 Springboard 中,利用 OSLogService 和 NSPredicate 中的漏洞,获取摄像头、麦克风、通话记录等的访问权限。
Trellix 在发现漏洞之后已经报告了苹果公司。苹果在 iOS 16.3 和 macOS 13.2 Ventura 中已经修复了 CVE-2023-23530 和 CVE-2023-23531 两个漏洞。
Trellix 在博文中认可了苹果的修复速度,后续实测发现苹果通过改进内存处理机制,确实已经修复了上述漏洞。
您可能也感兴趣:
官方微博/微信

每日头条、业界资讯、热点资讯、八卦爆料,全天跟踪微博播报。各种爆料、内幕、花边、资讯一网打尽。百万互联网粉丝互动参与,TechWeb官方微博期待您的关注。

想在手机上看科技资讯和科技八卦吗?
想第一时间看独家爆料和深度报道吗?
请关注TechWeb官方微信公众帐号:
1.用手机扫左侧二维码;
2.在添加朋友里,搜索关注TechWeb。
为您推荐
何小鹏预告小鹏全新车型X9:定位“年轻态”MPV
2023-05-26
脉脉高聘:互联网从业者超40%年薪30万以上
2023-05-26
小鹏P7i 610鹏翼性能版试驾评测:内在美才是真的美
2023-05-26
TikTok正测试人工智能聊天机器人Tako:可帮助用户发现内容
2023-05-26
台积电正同德国洽谈建厂补贴 最高有望达到建厂成本一半
2023-05-26
云知声发布“山海”通用大模型 CEO黄伟:AI能力进入2.0时代
2023-05-26
法拉第未来宣布FF 91第一阶段交付将于5月31日开始
2023-05-26
特斯拉车顶维权女车主被判败诉
2023-05-26
iOS版ChatGPT应用已在40多个国家和地区上线
2023-05-26