iOS 17.3 已修复“快捷指令”高危漏洞:可发送敏感数据

爱思助手下载 2025年12月11日

网络安全公司 Bitdefender 近日发布报告,揭示了 iOS 系统中“快捷指令”应用存在一个高危漏洞,苹果官方已经在 iOS 17.3 更新中修复了该漏洞。

iOS 17.3 已修复“快捷指令”高危漏洞:可发送敏感数据

该漏洞编号为 CVE-2024-23204,CVSS 评分高达 7.5。这个漏洞利用“Expand URL”功能绕过了苹果的 TCC(透明度、同意与控制)权限系统,将照片、联系人、文件或剪贴板数据等 base64 编码数据传送到网站。攻击者端的 Flask 程序会捕获并存储传输的数据,以便进行潜在利用。

iOS 17.3 已修复“快捷指令”高危漏洞:可发送敏感数据

TCC 的英文是 Transparency, Consent, and Control,旨在保护用户的个人隐私信息。它是在在原来的传统操作系统的用户权限之外,保护特定涉及用户个人隐私的信息,提供的访问控制的一层安全机制,也就是熟知的隐私与安全性的部分。

如果用户不慎点击了包含恶意内容的快捷指令,其敏感信息就可能被泄露给攻击者。

苹果已经在 iOS 17.3、iPadOS 17.3 和 macOS Sonoma 14.3 及更高版本的更新中修复了这个漏洞。

特别声明:本文版权归文章作者所有,仅代表作者观点,不代表爱思助手观点和立场。本文为第三方用户上传,仅用于学习和交流,不用于商业用途,如文中的内容、图片、音频、视频等存在第三方的知识产权,请及时联系我们删除。

爱思助手在Mac上安装成功后,如何连接iPhone?

安装成功后,通过USB数据线将iPhone连接到Mac,启动爱思助手应用。应用会自动识别连接的iPhone设备,用户即可进行管理和操作。

爱思助手怎么控制手机?

爱思助手通过电脑端软件连接手机,用户可借助数据线让设备与电脑同步,从而实现应用安装、数据备份、文件传输以及刷机操作等多种管理功能。

恢复短信时会覆盖设备上的现有短信吗?

使用爱思助手恢复短信时,原有短信不会被覆盖。恢复过程是增量操作,确保新恢复的短信与现有短信共存,用户无需担心数据丢失或覆盖问题。

爱思助手是谁研发的?

爱思助手由深圳市爱思软件技术有限公司自主研发,该公司在iOS设备管理和应用分发领域具有多年经验。

如何在电脑上下载爱思助手?

要在电脑上下载爱思助手,可以访问官方网站并下载对应版本的安装包,确保下载的是最新版本的爱思助手。下载完成后,双击安装包,按照提示进行安装。