智酷科技@但正在修补,苹果表示最近发现的iOS邮件漏洞没有立即威胁

苹果已经回应了有关其iOSMail应用程序中发现的漏洞的最新报告 , 称这些问题不会给用户带来直接风险 。
智酷科技@但正在修补,苹果表示最近发现的iOS邮件漏洞没有立即威胁
文章图片
本周早些时候 , 总部位于旧金山的网络安全公司ZecOps说 , 它已经发现了两个零时差安全漏洞 , 这些漏洞影响了苹果用于iPhone和iPad的股票Mail应用程序 。
据说其中一个漏洞使攻击者可以通过发送占用大量内存的电子邮件来远程感染iOS设备 。 另一个可以允许远程代码执行功能 。 ZecOps声称 , 成功利用这些漏洞可能使攻击者泄漏 , 修改或删除用户的电子邮件 。
但是 , 苹果在以下声明中低估了问题的严重性 , 该声明已分发给多家媒体 。 “Apple认真对待所有有关安全威胁的报告 。 我们已对研究人员的报告进行了彻底调查 , 并根据提供的信息得出结论 , 这些问题不会对我们的用户造成直接风险 。 研究人员在Mail中发现了三个问题 , 但仅此一个不足以绕过iPhone和iPad的安全保护 , 我们还没有发现它们被用来对付客户的证据 。 这些潜在问题将在软件更新中很快得到解决 。 我们重视与安全研究人员的合作 , 以帮助确保用户安全并感谢研究人员的帮助 。 ”
【智酷科技@但正在修补,苹果表示最近发现的iOS邮件漏洞没有立即威胁】据说这些漏洞会影响iOS6和iOS13.4.1之间的所有软件版本 。 ZecOps表示 , 苹果已修补了iOS13.4.5的最新Beta版本中的漏洞 , 该漏洞将在未来几周内公开发布 。 在此之前 , ZecOps建议使用显然不受影响的第三方电子邮件应用程序 , 例如Gmail或Outlook 。


    推荐阅读