今天看啥  ›  专栏  ›  嘶吼专业版

苹果修复“极端复杂”攻击中被利用的零日漏洞

嘶吼专业版  · 公众号  · 互联网安全  · 2025-02-21 14:00
    

文章预览

苹果发布了紧急安全更新,以修补该公司所说的零日漏洞,该漏洞是在针对性和“极为复杂”的攻击中所利用的。 该公司在一份针对iPhone和iPad用户的建议中透露:“物理攻击可能会使锁定设备上的USB限制模式失效。” 苹果注意到有报道称,这个问题可能被利用在针对特定目标个人的极其复杂的攻击中。 USB受限模式是一项安全功能(大约七年前在iOS 11.4.1中引入),如果设备被锁定超过一小时,它将阻止USB附件创建数据连接。该功能旨在阻止像Graykey和Cellebrite(执法部门常用)这样的取证软件从锁定的iOS设备中提取数据。 去年11月,苹果推出了另一项安全功能(被称为“非活动重启”),该功能可以在长时间闲置后自动重启iphone,重新加密数据,使取证软件更难提取数据。 针对目前苹果修补的零日漏洞(追踪为CVE-2025-24200),这是一个授权问题,在 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览