苹果iOS /iPadOS 15.1安全内容更新

VSole2021-10-28 13:52:15

美国时间10月27日,苹果官方更新了iOS /iPadOS 15.1安全内容,公开了最新一批系统中发现的漏洞名单。其中,北京赛博昆仑科技有限公司旗下的“昆仑实验室”,又一次成了“最抢镜的那一个”。

在最新的漏洞名单可以看到,昆仑实验室安全研究员Zweig发现了存在于iOS/iPadOS 15.1声音系统和内核的共三个漏洞,成为该名单上发现漏洞最多的机构。

这三个漏洞,首先是存在于声音系统的CVE-2021-30907,攻击者一旦掌握,可能会用来运行恶意应用程序,甚至有可能用于提升权限;存在于内核的漏洞CVE-2021-30909和CVE-2021-30916,则有可能使攻击者以内核权限执行任意代码。

值得一提的是,这已经不是昆仑实验室第一次为苹果系统发现漏洞。美国时间今年9月20日(北京时间9月21日),iOS 15正式版全球更新。昆仑实验室就曾因协助苹果公司修复内核高危漏洞CVE-2021-30857,在更新说明中获得致谢。

有“安全新势力”之称的北京赛博昆仑科技有限公司,是今年年初刚刚成立的新公司,创始人兼首席执行官则是安全圈中鼎鼎大名的白帽黑客“MJ”——郑文彬。公司旗下的“昆仑实验室”,作为一支全新的安全团队,刚刚成立就已在全球安全圈中赢得了不少眼球。除苹果外,之前谷歌公司发布的Chrome浏览器93.0.4577.82桌面版本更新中,着重修补的两个被“在野”利用的Chrome零日漏洞CVE-2021-30632和CVE-2021-30633,也是在昆仑实验室的协助下才得以发现和修补。

而在前不久公布的微软MSRC 2021 Q3榜单中,昆仑实验室则不仅拿下全球第1名、全球第19名两个席位,同时仅在10月,昆仑实验室就协助微软修复了包括Windows内核、微软媒体播放组件、微软Hyper-V虚拟化系统、微软多个文件系统的一共七个漏洞,数量之多排在全球首位。

近期,昆仑实验室又在刚刚结束的2021“天府杯”国际网络安全大赛上大展拳脚,以斩获总奖金65.45万美元的成绩,拿下产品破解赛全球总冠军,风头一时无两。同时,Chrome浏览器七年来未在全球各项挑战赛中被破解的“金身”,也在此次赛事中被昆仑实验室一举攻破。

成立不到一年,昆仑实验室就已经积累了诸多荣誉,成了安全圈里一支不可忽视的新力量。未来这支年轻的安全团队还将带来怎样的表现,令人期待。

ios苹果
本作品采用《CC 协议》,转载必须注明作者和本文链接
无需再向 Apple 支付 15% 到 30% 的费用
苹果iOS系统曝出的VPN数据泄露漏洞,意味着这个管道已经“跑冒滴漏”多年。
美国时间10月27日,苹果官方更新了iOS /iPadOS 15.1安全内容,公开了最新一批系统中发现的漏洞名单。其中,北京赛博昆仑科技有限公司旗下的“昆仑实验室”,又一次成了“最抢镜的那一个”。
网络安全研究人员在iOS 16上记录了一种新颖的漏洞利用后持久性技术,该技术可能被滥用在雷达下飞行并保持对Apple设备的访问,即使受害者认为它处于离线状态。
近日,网络安全研究人员发现iOS 16存在一种新的漏洞利用后持久化技术,即使受害者的苹果设备处于离线状态,也可以利用该技术悄无声息地访问该设备。
安全公司曝光苹果 iOS/macOS蓝牙键盘注入漏洞
昨日凌晨,苹果终于推送了iOS/iPad OS16和15的更新,主要是解决漏洞,提升设备的安全性。骄傲壁纸为了迎接2023年的骄傲月,苹果引入了骄傲月庆祝壁纸,用户在更新iOS 16.5之后可以使用。iOS 17将在6月的WWDC上推出,并开启开发者预览版的推送,7月开启公开测试版推送,9月与新款iPhone一起正式推送。据了解,提高性能、续航和稳定性是iOS 17更新的主要方向。
12 月 15 日消息,苹果公司一直在努力提高其操作系统和设备的安全性,黑客已经越来越难为 iOS 创建越狱工具。越狱能够移除 iOS 设备上的软件限制,这样用户就可以访问和修改系统文件,从而实现各种自定义修改和应用侧载等功能。
VSole
网络安全专家