当前位置:安全企业动态 → 正文

iOS9.2发布 360发现5安全漏洞获致谢

责任编辑:editor005 作者:晓忆 |来源:企业网D1Net  2015-12-11 14:27:35 本文摘自:51CTO

北京时间12月9日,苹果发布iOS9.2正式版,这次升级对Apple Music、News、iBooks、Podcasts等应用程序进行了功能改进。另外,苹果修复了iOS和Xcode中多个安全漏洞,360安全团队提交的5个漏洞此次也被确认和修复,并获得苹果公开致谢。

此次苹果推送的iOS9.2正式版中,修复了360Vulcan Team发现并提交的3个iOS内核漏洞,编号为CVE-2015-7040、CVE-2015-7041、CVE-2015-7042。

Vulcan Team负责人郑文彬介绍,这三个漏洞属于苹果iOS操作系统内核中的安全漏洞,恶意APP或存在漏洞的APP可能利用这些漏洞突破iOS沙盒,攻击或进入苹果系统内核,导致用户手机等设备重启或手机中的数据及应用被控制。漏洞影响iOS 9.1及更低版本的苹果操作系统,包括iPhone、iPad 、Apple touch等设备。

此外,在苹果同时发布的有关Xcode 7.2安全报告中,还对360涅槃团队(Nirvan Team)发现的两个安全漏洞进行了确认并致谢。

这两个编号为CVE-2015-7049, CVE-2015-7057的漏洞属于otool 程序(逆向分析工具)中存在内存损坏漏洞,影响Mac OS X Yosemite操作系统v10.10.5或之后的版本。Nirvan Team负责人高雪峰表示,漏洞的存在可造成本地任意代码执行或者 DoS,可以攻击使用该工具的相关人员。

360Nirvan Team是360公司旗下专门从事iOS安全研究的一个年轻安全研究团队,1年内已经获得苹果公司4个漏洞致谢。在不久前的XCode恶意代码感染事件中,360Nirvan Team全球率先公布了最全面的感染APP列表。

对于安全厂商来说,快速发现和应对漏洞是提升防护能力的必备基础。除了苹果之外, 360因发现并协助修复漏洞还多次获得了微软、谷歌、Adobe等巨头的致谢,360的漏洞研究能力已跻身全球安全行业的第一阵营。

关键字:安全漏洞谷歌安全厂商

本文摘自:51CTO

x iOS9.2发布 360发现5安全漏洞获致谢 扫一扫
分享本文到朋友圈
当前位置:安全企业动态 → 正文

iOS9.2发布 360发现5安全漏洞获致谢

责任编辑:editor005 作者:晓忆 |来源:企业网D1Net  2015-12-11 14:27:35 本文摘自:51CTO

北京时间12月9日,苹果发布iOS9.2正式版,这次升级对Apple Music、News、iBooks、Podcasts等应用程序进行了功能改进。另外,苹果修复了iOS和Xcode中多个安全漏洞,360安全团队提交的5个漏洞此次也被确认和修复,并获得苹果公开致谢。

此次苹果推送的iOS9.2正式版中,修复了360Vulcan Team发现并提交的3个iOS内核漏洞,编号为CVE-2015-7040、CVE-2015-7041、CVE-2015-7042。

Vulcan Team负责人郑文彬介绍,这三个漏洞属于苹果iOS操作系统内核中的安全漏洞,恶意APP或存在漏洞的APP可能利用这些漏洞突破iOS沙盒,攻击或进入苹果系统内核,导致用户手机等设备重启或手机中的数据及应用被控制。漏洞影响iOS 9.1及更低版本的苹果操作系统,包括iPhone、iPad 、Apple touch等设备。

此外,在苹果同时发布的有关Xcode 7.2安全报告中,还对360涅槃团队(Nirvan Team)发现的两个安全漏洞进行了确认并致谢。

这两个编号为CVE-2015-7049, CVE-2015-7057的漏洞属于otool 程序(逆向分析工具)中存在内存损坏漏洞,影响Mac OS X Yosemite操作系统v10.10.5或之后的版本。Nirvan Team负责人高雪峰表示,漏洞的存在可造成本地任意代码执行或者 DoS,可以攻击使用该工具的相关人员。

360Nirvan Team是360公司旗下专门从事iOS安全研究的一个年轻安全研究团队,1年内已经获得苹果公司4个漏洞致谢。在不久前的XCode恶意代码感染事件中,360Nirvan Team全球率先公布了最全面的感染APP列表。

对于安全厂商来说,快速发现和应对漏洞是提升防护能力的必备基础。除了苹果之外, 360因发现并协助修复漏洞还多次获得了微软、谷歌、Adobe等巨头的致谢,360的漏洞研究能力已跻身全球安全行业的第一阵营。

关键字:安全漏洞谷歌安全厂商

本文摘自:51CTO

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^