在得到了蘋果的同意之後,舊金山網絡安全公司 ZecOps 今天宣布,不久之前發現了兩個影響蘋果 iOS 設備 郵件 App 的零日安全漏洞。
ZecOps 表示,這個漏洞對于蘋果 iOS 系統來說非常嚴重,這些漏洞可以實現遠程攻破用戶的設備。
具體操作方法并不複雜,攻擊者通過發送消耗大量内存的郵件來遠程感染 iOS 設備,而另一個漏洞可以允許遠程代碼執行。
利用這些漏洞,攻擊者可以遠程洩露、修改和删除用戶的電子郵件。
并且這個漏洞存在于大量的 iOS 系統版本中,橫跨了 iOS6 系統至 iOS13.4.1 系統,所幸蘋果已經在 iOS13.4.5 測試版系統中進行了修複漏洞。
由于漏洞比較嚴重,安全公司呼籲在蘋果未正式推出 iOS13.4.5 正式版之前,使用第三方的郵箱來接收郵件,因為這個漏洞主要的入口出在自帶的郵件系統上。
另外再提一次,iOS13.4.5 系統已經修複了這個問題,但是 13.4.5 系統目前還是測試階段,蘋果應該會在幾周内推出正式版更新。
,更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!