苹果 watchOS 7.1 以下发现任意代码执行漏洞,需要尽快升级
Apple watchOS是美国苹果公司穿戴产品Apple Watch所搭载的操作系统。据统计,目前苹果公司Apple Watch在全球可穿戴设备中的市场份额已达到55%,Apple Watch的全球出货量已接近1亿台。
最近Apple watchOS爆出了多个重要漏洞,需要尽快升级。
漏洞详情:
1.CVE-2020-27910 ,CVE-2020-27916,CVE-2020-10017,CVE-2020-27909(官方暂未给定严重程度,下同)
处理恶意制作的音频文件可能会导致任意代码执行
2.CVE-2020-10003
本地攻击者可能导致特权提升
3.CVE-2020-27927,CVE-2020-27930
处理恶意制作的字体文件可能会导致任意代码执行
4.CVE-2020-10002
本地用户可能读取任意文件
5.CVE-2020-27912
处理恶意制作的图像可能会导致任意代码执行
6.CVE-2020-27905
恶意应用程序可能以系统特权执行任意代码
7.CVE-2020-27950
恶意应用程序可能泄露内核内存
8.CVE-2020-10016,CVE-2020-27932
恶意应用程序可能使用内核特权执行任意代码
9.CVE-2020-27917,CVE-2020-27918
处理恶意制作的Web内容可能导致代码执行
10.CVE-2020-27911
远程攻击者可能会导致应用程序意外终止或任意代码执行
受影响产品:
低于watchOS 7.1版本的Apple Watch Series 3和更高版本
解决方案:
对于Apple Watch Series 3和更高版本用户升级watchOS 7.1版本可修复漏洞
查看更多漏洞信息 以及升级请访问苹果官网:https://support.apple.com/zh-cn/HT211928
特别声明:本文版权归文章作者所有,仅代表作者观点,不代表爱思助手观点和立场。本文为第三方用户上传,仅用于学习和交流,不用于商业用途,如文中的内容、图片、音频、视频等存在第三方的知识产权,请及时联系我们删除。
-
watchOS 5.2.1 为 Apple Watch 带来全新「骄傲」彩虹表盘
在 2018 年 WWDC 上,苹果发布了全新「骄傲」彩虹表盘,可以与彩虹表带搭配使用。现在,Apple Watch 的骄傲表盘迎来了新设计,同时还有全新圆形设计。想要体验全新骄傲表盘,需要升级至今天早些时候发布的 watchOS 5.2.1。骄傲表盘有两种外观:2018 和 2019,通过 Force Touch 可以在两者之间进行切换。全新的 2019 骄傲表盘使用垂直线条取代了黑色背景 ,激活时还有新的动效。图文来自 MacX,如有侵权请联系删除。
-
watchOS 6:如何直接在 Apple Watch 上 OTA 更新系统?
今天同时发布了 watchOS 6 的第四个测试版。
-
Apple Watch 如何升级 watchOS 6?测试版是否可以降级?
切记 watchOS 6 升级后不可降级。
-
watchOS 6.2.6 正式版发布,更新未说明的安全问题
在推送 iOS 13.5.1 的同时,苹果公司今天还发布了 watchOS 6.2.6 正式版更新,这是 watchOS 6 操作系统的第九次更新。
-
苹果发布 watchOS 6.1.3,如何更新?
今天凌晨,苹果公司对 watchOS 系统进行了更新,其中针对支持 iOS 13 以上的 iPhone 机型发布了 watchOS 6.1.3、iOS13以下的 iPhone 机型发布了 watchOS 5.3.5。