IT之家 2 月 23 日消息,网络安全公司 Bitdefender 近日发布博文,详细披露了 iOS “快捷指令”应用中的高危漏洞,苹果已经于 iOS 17.3 更新中修复了该漏洞。该漏洞追踪编号为 CVE-2024-23204,CVSS 评分定为 7.5 分(满分为 10 分),主要利用“Expand URL”功能绕过苹果的 TCC 权限系统,将照片、联系人、文件或剪贴板数据等 base64 编码数据传送到网站。攻击者端的 Flask 程序会捕获并存储传输的数据,以便进行潜在利用。TCC 的英文是 Transparency, Consent, and Control,本质上说不是“权限”,而是在原来的传统操作系统的用户权限之外,为了保护特定涉及用户个人隐私的信息,提供的访问控制的一层安全机制,也就是熟知的隐私与安全性的部分。用户如果点击包含恶意内容的快捷指令,就可能将自己的敏感信息传送给攻击者。用户更新 iOS 17.3、i
iOS 17.3 已修复,苹果“快捷指令”高危漏洞被披露:可发送敏感数据
2024-02-23 09:18:48来源: IT之家
赞 1
你的鼓励是对作者的最大支持
- 【钛晨报】指定交易申报指令时间“加时”5分钟,上交所新调整;消息称苹果计划于10月2…2024-10-08 07:20:00
- 佳明有望接棒苹果,携手友达光电率先推出 Micro LED 智能手表2024-09-28 10:12:54
- OpenAI 计划融 65 亿美元书写 AI 新辉煌,苹果被曝退出本次融资2024-09-28 10:40:33
- 腾讯反抗“苹果税”,iPhone和微信终究要二选一?2024-09-04 10:35:59
- 梦工厂 OpenMoonRay 1.6 开源渲染器发布,首次支持苹果 M 系列处理器2024-07-31 14:56:14
- 苹果教育商店开启 2024 返校季活动:入手指定款 Mac / iPad 可选 Ai…2024-07-11 10:27:58
- 微软邀请 iPhone / iPad 用户测试 iOS 新版 Word:PDF 能转…2024-07-11 10:33:57
- 苹果修复影响 Vision Pro 的漏洞,网站无法再用蝙蝠轰炸用户的房间2024-06-23 11:44:30
- 为什么说你的 iPhone 用不上「苹果 AI」2024-06-23 12:00:08
- 消息称苹果暂停 Vision Pro 2 研发,外媒希望当前版本升级 M4 芯片2024-06-23 14:07:02
免费发布分类信息
- 1微软已修复,Win10 / Win11 被曝 MSHTML 零日漏洞:滥用 IE 浏…
- 2小米门店排队进度可视功能上线,取号后无需在店等待
- 3瑞丰银行:上半年归母净利润8.43亿元,同比增长15.48%
- 4Particle Tachyon 开发板众筹:骁龙 QCM6490 处理器、12 T…
- 5集邦咨询:英伟达 Blackwell 高耗能推动散热需求,预估年底 AI 服务器水冷…
- 6三角对称背框设计,利民推出 TL-K12R 系列反向出风风扇
- 7漫步者 Lolli Pro 3 蓝牙耳机上架:-45dB 降噪、双金标认证,首发价 …
- 8印度:赶超中国,还要多久?
- 9洁特生物:预计上半年净利同比增长930%
- 10上海:2027 年二手车交易量达 90 万辆,购买纯电小客车一次性补贴 1 万元