iOS 17.3 已修复“快捷指令”高危漏洞:可发送敏感数据

网络安全公司 Bitdefender 近日发布报告,揭示了 iOS 系统中“快捷指令”应用存在一个高危漏洞,苹果官方已经在 iOS 17.3 更新中修复了该漏洞。该漏洞编号为 CVE-2024-23204,CVSS 评分高达 7.5。这个漏

网络安全公司 Bitdefender 近日发布报告,揭示了 iOS 系统中“快捷指令”应用存在一个高危漏洞,苹果官方已经在 iOS 17.3 更新中修复了该漏洞。

该漏洞编号为 CVE-2024-23204,CVSS 评分高达 7.5。这个漏洞利用“Expand URL”功能绕过了苹果的 TCC(透明度、同意与控制)权限系统,将照片、联系人、文件或剪贴板数据等 base64 编码数据传送到网站。攻击者端的 Flask 程序会捕获并存储传输的数据,以便进行潜在利用。

TCC 的英文是 Transparency, Consent, and Control,旨在保护用户的个人隐私信息。它是在在原来的传统操作系统的用户权限之外,保护特定涉及用户个人隐私的信息,提供的访问控制的一层安全机制,也就是熟知的隐私与安全性的部分。

如果用户不慎点击了包含恶意内容的快捷指令,其敏感信息就可能被泄露给攻击者。

苹果已经在 iOS 17.3、iPadOS 17.3 和 macOS Sonoma 14.3 及更高版本的更新中修复了这个漏洞。

本文内容由互联网用户自发贡献,该文观点仅代表作者本人。如发现本站有涉嫌抄袭侵权/违法违规的内容,请发送邮件至 449@qq.com 举报,一经查实,本站将立刻删除。本文链接:https://www.hnhgjc.com/n/1041402.html

(0)
jindon的头像jindon
上一篇 2024-03-01
下一篇 2024-03-01

相关推荐

  • 怎么用多多艺术签名app

    多多艺术签名是一款艺术签名设计软件,解决多场景签名需求,比如商务签名、公文签名等,都能实现个性化签名。那么这个app该怎么使用呢?今天小编就给大家分享一波怎么用多多艺术签名app的教程,感兴趣的朋友可以了解一下哦!多多艺术签名app使用教程

    经验分享 2023-08-06
  • 如何判断购买的iPhone是原封还是后封

      在非行货渠道购买iPhone,最怕的就是买到个后封机。如何判断购买的iPhone是原封还是后封呢?从外表可以看出是不是原封机吗?以下几点可以教您辨别,一起看看吧!所谓原封  iPhone的包装盒上有一层塑料薄膜,所谓原封就是原始的包装原

    2023-03-17
  • 苹果15promax支持多少倍变焦

    iPhone15promax作为最近上市的苹果系列最顶配的机型,主摄均为4800万像素,下面小编就来给大家介绍一下他支持但是被的变焦效果吧。苹果15promax支持多少倍变焦答:苹果15promax支持5倍变焦。iPhone15promax

    2023-10-06
  • 激战亚拉特怎么组队

    激战亚拉特是最近很火的一款游戏,虽然刚上线不多久,但是很多朋友已经对它产生了浓厚的兴趣,还有些互相认识的朋友想要一起体验,一起玩,那么进入游戏之后怎么组队呢,跟着小编一起来看看吧。激战亚拉特组队方法1、打开激战亚拉特这款游戏,2、点击右上角

    经验分享 2023-06-12
  • AirPods无线充电盒和有线充电有什么区别?

    AirPods二代发布一个多月了,持有的用户使用体验怎么样呢?相比起一代,AirPods二代在续航和连接速度上都有了改进,使用体验肯定是有提升的。不过在选购的时候,大家也在为选择哪个版本头痛。因为这次苹果推出了两个版本,分别是无线充电盒版和

    经验分享 2023-07-24

联系我们

qq:65401449

在线咨询: QQ交谈

邮件:65401449@qq.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信