Apple 修复了三个 macOS 和 tvOS 零日漏洞
Apple 近日发布了相关安全更新,以修复当前易被攻击者利用的三个 macOS 和 tvOS 零日漏洞。
前两个漏洞为 CVE-2021-30663 和 CVE-2021-30665,影响了Apple TV 4K 和 Apple TV HD 设备上的 WebKit 引擎。Webkit 是苹果公司的浏览器渲染引擎,由其网络浏览器和应用程序在其桌面和移动平台上渲染 HTML 内容,包括 iOS、macOS、tvOS 和 iPadOS。通过这两个漏洞,攻击者可以使用恶意制作的网页内容造成内存损坏,进而在未打补丁的设备上执行任意代码。
另一个漏洞为 CVE-2021-30713,影响了 macOS Big Sur 设备,是一个在 TCC 框架(Transparency, Consent, Control)中发现的权限问题。TCC 框架是一个macOS 子系统,可以阻止已安装的应用程序访问敏感的用户信息,而不需要通过弹出信息询问明确的权限。通过这个漏洞,攻击者可以使用恶意制作的应用程序,绕过隐私偏好设置,访问敏感的用户数据。此外,经相关研究人员发现,该漏洞已被 XCSSET 恶意软件利用。
不过,尽管 Apple 表示其知道有报告称这些安全问题 "可能已被积极利用",但并没有提供相关细节。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Microsoft 发布首个没有 Internet Explorer 的 Windows 10 版本
Microsoft 在开发渠道的 Windows Insiders 中发布了第一个没有 Internet Explorer 网络浏览器的 Windows 10 版本。 在过去的一年里,Microsoft已经做出了数个放弃 IE 支持的举动,比如宣布 Microsoft365 在线服务结束对 IE 的支持。上周三,Microsoft 正式宣布 Internet Explorer 11 将从 Windows 10 版本中永久退役,并将于2022 年 6 月被基于 Chromium 的 Microsoft Edge 取代。之后,Microsoft 在开发渠道的 Windows Insiders 中发布了第一个没有 Internet Explorer 网络浏览器的 Windows 10 版本。 据悉,Internet Explorer 的退役将到通过半年度渠道(SAC)交付。不过,Microsoft Edge 内置了 Internet Explorer 模式,并且将支持IE 模式运行至少到 2029 年。用户可以通过进入edge://settings/defaultbrowser,打开 '允许...
- 下一篇
Mozilla 正在优化 Firefox 在 macOS 上的使用体验
根据外媒 Softpedia 的报道,Mozilla 正在致力于改进 Firefox 在所有平台上的使用体验,并且在最近发布的 Nightly 版本提供了一系列专门针对 Apple 用户的改进。也就是说,Mozilla 希望 Firefox 能提供原生般的体验。 Mozilla 最近证实了 macOS 版本的 Firefox 现在支持挤压动画效果,这实际上是用户在滚动页面时到达网站顶部和底部时看到的动画。 此外,Mozilla 表示它还在为 macOS 版本的 Firefox 开发一个增强的黑暗模式,用户目前已经可以通过在 Nightly 版本中设置名为 widget.macos.respect-system-appearance 的选项来启用它。 事实上,在苹果生态中,一个备受期待的更新是对原生全屏模式的全面支持,这对于那些使用浏览器观看视频的用户来说显然更方便,无论是在 YouTube 还是其他平台。Mozilla 称目前正在努力让 Firefox 在 macOS 上支持原生全屏,通过设置full-screen-api.macos-native-full-screen 的选项即可启...
相关文章
文章评论
共有0条评论来说两句吧...