苹果未能在iOS 15.0.1中修补已被公开披露的零日漏洞

Android社区 收藏文章

托卡列夫在一篇博文中说,他在3月10日至5月4日期间向苹果公司报告了四个缺陷,虽然一个问题在iOS 14.7中得到了修补,但其他三个仍然处于活跃状态。

这位安全研究员周五在Twitter上报告说,这三个问题在最新的iOS 15.0.1中仍然存在。

![VC$1{JMKGDQELBDM7F)TG]X.png](https://oss-cn-hangzhou.aliyuncs.com/codingsky/cdn/img/2021-10-01/24add0159ce85893f88077232cc372c9.png)

他自己承认,剩下的零日漏洞并不紧急,其中一个涉及到一个错误,黑客必须以某种方式骗过苹果审查人员允许其进入应用程序商店,才可以使恶意制作的应用程序读取用户的苹果ID信息。

不过,苹果公司对通过"漏洞赏金计划"报告的这些漏洞的处理方式让托卡列夫感到很不满意,他在9月底写了一篇博文,详细介绍了他与科技巨头团队的互动。据这位研究人员说,苹果公司没有列出它在iOS 14.7中修补的安全问题,也没有在随后的安全页面更新中添加有关该缺陷的信息。

illusionofchaos当时写道:"当我面对他们时,他们向我道歉,向我保证这是由于处理问题而发生的,并承诺在下次更新的安全内容页面上列出它。从那时起,有三次类似的情况,他们每次都违背了他们的承诺。"

苹果公司看到了托卡雷夫的博文,并再次表示歉意。该公司表示,截至9月27日,其团队仍在调查其余三个漏洞。托卡列夫上周公开了这些缺陷,以符合道德黑客批评苹果公司的Bug Bounty计划和该公司对公共安全研究人员的一般处理方式,称其缺乏沟通、在赏金支付上也有问题。

本周早些时候,研究人员Bobby Rauch公开披露了一个AirTag漏洞,此前苹果公司没有回答关于该漏洞的基本问题,也没有回答Rauch是否会因发现该漏洞而得到奖励。该漏洞允许攻击者插入代码,当设备在丢失模式下被扫描时,可以将用户重定向到一个恶意的网页上。

相关文章:

苹果发布iOS 15.0.1版本 解决Apple Watch解锁问题和其他错误修正

相关标签
 相关文章
王慧文病休53天,旗下OneFlow团队重新创业 1年以前  |  1次阅读
智己CEO现场怒怼!不满LS6和小鹏G6当对手 1年以前  |  1次阅读
董明珠回应落榜世界500强:总比爆雷的世界500强好 1年以前  |  1次阅读
阿里云上线 AI 视频生成工具 Live Portait:可一键让照片开口说话 1年以前  |  78次阅读
妙鸭相机将并入神力视界,阿里大文娱CTO郑勇:不是“搬家”是“回家” 1年以前  |  85次阅读
特斯拉上海超级工厂约40秒下线一台车,零部件本土化率超95% 1年以前  |  69次阅读
宁德时代发布神行超充电池,可实现充电10分钟行驶800里 1年以前  |  71次阅读
中科院博士被骗到缅甸已一年!女友:他负债几万,家里条件一般,以为去当翻译 1年以前  |  85次阅读
小鹏汽车否认收购玛莎拉蒂传闻:系谣言 1年以前  |  63次阅读
联想二季度净利润猛降66%,股价应声跳水 1年以前  |  80次阅读
业内人士:视觉中国对不同侵权主体采用差异化策略,老客由销售沟通新客发律师函 1年以前  |  70次阅读
恒大集团在美国申请破产保护 1年以前  |  56次阅读
劳斯莱斯首款纯电轿跑将在北美亮相 1年以前  |  89次阅读
realme印度前CEO确认加盟荣耀,即将推出手机新品 1年以前  |  88次阅读
OpenAI正在测试内容审核系统,一天可以完成六个月的工作 1年以前  |  80次阅读
谷歌百人“复仇者联盟”出击,将发对标GPT-4的大模型,26位研发主管名单流出 1年以前  |  77次阅读
OpenAI收购数字产品公司Global Illumination,为创立以来首笔公开收购 1年以前  |  80次阅读
海口规定:电动汽车充电服务费不得超过0.65元每度 1年以前  |  80次阅读
波音任命柳青为波音中国总裁 1年以前  |  88次阅读
业内人士谈图片复杂代理链:图片代理商越多摄影师分成越少 1年以前  |  67次阅读

扫一扫

在手机上阅读