锦州市广厦电脑维修|上门维修电脑|上门做系统|0416-3905144热诚服务,锦州广厦维修电脑,公司IT外包服务
topFlag1 设为首页
topFlag3 收藏本站
 
maojin003 首 页 公司介绍 服务项目 服务报价 维修流程 IT外包服务 服务器维护 技术文章 常见故障
锦州市广厦电脑维修|上门维修电脑|上门做系统|0416-3905144热诚服务技术文章
CNNVD关于macOS和iOS内核漏洞情况的通报

作者: 佚名  日期:2018-11-03 12:10:05   来源: 本站整理

 近日,国家信息安全漏洞库(CNNVD)收到关于macOS和iOS内核漏洞(CNNVD编号:CNNVD-201810-1510、CVE编号:CVE-2018-4407)情况的报送。成功利用漏洞的攻击者可能对目标系统执行恶意代码或使系统崩溃重启。iOS11及其以下版本、MacOS High Sierra 10.13.6及其以下版本的设备均受此漏洞影响。目前,苹果官方已经发布了版本更新修复了该漏洞。建议用户及时确认系统版本,如受影响,请及时采取修补措施。

MacOS High Sierra 10.13.6

一、漏洞介绍

macOS High Sierra 是 2017 年 6 月苹果公司在 WWDC 开发者大会上发布的苹果桌面操作系统, iOS 是由美国苹果公司开发的应用于苹果手机、平板等设备的操作系统

macOSHigh Sierra和iOS系统存在内核漏洞(CNNVD编号:CNNVD-201810-1510、CVE编号:CVE-2018-4407),该漏洞是XNU系统内核中网络 部分的堆缓冲区溢出导致,攻击者通过向目标设备发送特殊构造的数据包从而执行恶意代码或使系统崩溃重启。触发该漏洞的必要条件是攻击者与目标系统需处于同一网络(如Wi-Fi)。

二、危害影响

成功利用该漏洞的攻击者, 可以在目标系统中执行恶意代码 。 iOS11及其以下版本、MacOS High Sierra 10.13.6及其以下版本的设备均受此漏洞影响。

三、修复建议

目前,苹果官方已经发布了版本更新修复了该漏洞。建议用户及时确认系统版本,如受影响,请及时采取修补措施。漏洞修补措施如下:

1、 进行系统更新,更新到最新版本
2、 如果没有更新到最新版本,可在macOS防火墙中启用 隐藏模式可防止攻击。这个系统设置默认情况下不启用,需要用户手动开启。
本通报由CNNVD技术支撑单位—— 安天移动安全公司等提供支持。

CNNVD 将继续跟踪上述漏洞的相关情况,及时发布相关信息。如有需要,可与CNNVD联系。

联系方式: cnnvd@itsec.gov.cn



热门文章
  • 机械革命S1 PRO-02 开机不显示 黑...
  • 联想ThinkPad NM-C641上电掉电点不...
  • 三星一体激光打印机SCX-4521F维修...
  • 通过串口命令查看EMMC擦写次数和判...
  • IIS 8 开启 GZIP压缩来减少网络请求...
  • 索尼kd-49x7500e背光一半暗且闪烁 ...
  • 楼宇对讲门禁读卡异常维修,读卡芯...
  • 新款海信电视机始终停留在开机界面...
  • 常见打印机清零步骤
  • 安装驱动时提示不包含数字签名的解...
  • 共享打印机需要密码的解决方法
  • 图解Windows 7系统快速共享打印机的...
  • 锦州广厦电脑上门维修

    报修电话:13840665804  QQ:174984393 (联系人:毛先生)   
    E-Mail:174984393@qq.com
    维修中心地址:锦州广厦电脑城
    ICP备案/许可证号:辽ICP备2023002984号-1
    上门服务区域: 辽宁锦州市区
    主要业务: 修电脑,电脑修理,电脑维护,上门维修电脑,黑屏蓝屏死机故障排除,无线上网设置,IT服务外包,局域网组建,ADSL共享上网,路由器设置,数据恢复,密码破解,光盘刻录制作等服务

    技术支持:微软等