奇客Solidot | 苹果修复了正被利用的 0day

苹果释出了 iOS 16.7 和 iOS 17.0.1,修复了两个正被间谍软件公司 Intellexa 利用的 0day——CVE-2023-41992 和 CVE-2023-41993。漏洞是 Google 🔊团队 Threat Analysis Group (TAG)与公民实验室合作发现的,上周报告给了苹果,苹果在短时间内就释出了紧急更新。Google 🔊博客公布了漏洞细节。漏洞利用是通过中间人攻击执行的,当目标通过 HTTP 访问网站,一个中间人可以拦截流量将伪造的数据返回给目标,迫使目标访问不同的网站。Intellexa 的利用链组合使用了三个漏洞,整个过程不需要用户互动——即所谓的零🔊攻击。TAG 团队还观察到攻击者使用相似的漏洞利用链,在埃及的 Android 设备上安装间谍软件。🔊研究人员督促 Chrome 用户启用 HTTPS-First Mode 以抵御中间人攻击。

https://blog.google/threat-analysis-group/0-days-exploited-by-commercial-surveillance-vendor-in-egypt/

微信关注

服务器吧 原创文章,发布者:服务器租用,如若转载请注明出处:https://www.fuwuqizuyong.cc/zhujiba/11515.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023年9月23日 下午8:00
下一篇 2023年9月23日 下午11:05

相关推荐

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注

联系我们

0311-8343-7686

在线咨询:点击这里给我发消息

邮件:564999054@qq.com

工作时间:周一至周五,9:30-18:30,节假日休息

微信客服
微信客服
分享本页
返回顶部
CTRL+D 快速收藏本站   便宜云服务器:传送门

Warning: error_log(/www/wwwroot/www.fuwuqizuyong.cc/wp-content/plugins/spider-analyser/#log/log-0514.txt): failed to open stream: No such file or directory in /www/wwwroot/www.fuwuqizuyong.cc/wp-content/plugins/spider-analyser/spider.class.php on line 2900