首页 > 苹果 > iOS 17.3 已修复“快捷指令”高危漏洞:可发送敏感数据

iOS 17.3 已修复“快捷指令”高危漏洞:可发送敏感数据

指令 修复 数据
112 2024-02-25

网络安全公司 Bitdefender 近日发布报告,揭示了 iOS 系统中“快捷指令”应用存在一个高危漏洞,苹果官方已经在 iOS 17.3 更新中修复了该漏洞。


iOS 17.3 已修复“快捷指令”高危漏洞:可发送敏感数据


该漏洞编号为 CVE-2024-23204,CVSS 评分高达 7.5。这个漏洞利用“Expand URL”功能绕过了苹果的 TCC(透明度、同意与控制)权限系统,将照片、联系人、文件或剪贴板数据等 base64 编码数据传送到网站。攻击者端的 Flask 程序会捕获并存储传输的数据,以便进行潜在利用。


iOS 17.3 已修复“快捷指令”高危漏洞:可发送敏感数据


TCC 的英文是 Transparency, Consent, and Control,旨在保护用户的个人隐私信息。它是在在原来的传统操作系统的用户权限之外,保护特定涉及用户个人隐私的信息,提供的访问控制的一层安全机制,也就是熟知的隐私与安全性的部分。


如果用户不慎点击了包含恶意内容的快捷指令,其敏感信息就可能被泄露给攻击者。


苹果已经在 iOS 17.3、iPadOS 17.3 和 macOS Sonoma 14.3 及更高版本的更新中修复了这个漏洞。


快捷指令
快捷指令
应用类型:    软件大小:49.4 MB    应用评分:6
立即下载
快捷指令

扫一扫手机安装更便捷

相关标签:
工具

关于我们 | 广告服务 | 联系我们 | 免责声明 | 网站地图 | 友情链接

湘ICP备19005331号-4 2018-2024 guofenkong.com 版权所有.

果粉控是专业苹果设备信息查询平台,提供最新的IOS系统固件下载和相关APP应用及游戏下载,绿色无毒,下载速度快。

联系邮箱:guofenkong@163.com