安全研究团队发布8个苹果iOS安全漏洞

爱思助手下载 2025年12月11日

  据 ZDNet 报道,以色列移动安全公司 Zimperium 近日公布了 8 个苹果 iOS 安全漏洞。

安全研究团队发布8个苹果iOS安全漏洞


  据 Zimperium 表示,利用这些漏洞攻击者可以完全控制 iOS 设备,从而获得该设备的 GPS 数据、照片和联系方式等用户信息或进行 DoS 攻击。

  Zimperium 安全研究团队的研究员 Adam Donenfeld 发现的这些漏洞。其中一个漏洞编号 CVE-2017-6979 是在 IOSurface 内核扩展中找到的。这一“竞争条件”漏洞可允许攻击者绕过 IOSurface 对象创建的安全性检查。如果遭到利用,这一安全漏洞将允许本地特权提升或拒绝服务。

  剩下的 7 个漏洞则是在 AppleAVEDriver.kext 驱动中找到的。其中漏洞编号 CVE-2017-6989 和 CVE-2017-6995 可用于删除内核中任意 IOSurface 对象的引用计数或发送被内核当做指向有效 IOSurface 对象的任意内核指针。两个漏洞中,任意一个都可以被攻击者利用来进行特权升级。

  另外 5 个漏洞编号 CVE-2017-6994、CVE-2017-6996、CVE-2017-6997、CVE-2017-6998 以及 CVE-2017-6999 也均在 AppleAVEDriver.kext 驱动中找到。所有这些安全漏洞都会导致特权提升、拒绝服务或信息泄露。

爱思助手会对手机造成伤害吗?

正常使用爱思助手不会对手机造成伤害,但若选择越狱、降级或刷机等高风险功能,可能导致系统不稳定或数据丢失。

爱思助手签名后安装失败的原因有哪些?

常见原因包括证书过期、签名不完整、IPA文件损坏或设备未正确信任证书。用户需检查签名状态并在设备上完成信任操作。

爱思助手如何管理设备的安全设置?

爱思助手可通过连接电脑,对设备进行系统检测,帮助用户管理密码、隐私数据和系统漏洞,提升设备整体安全性。

爱思助手下载应用时遇到安装失败怎么办?

如果下载失败,首先确保网络连接正常,并检查iPhone是否已信任设备。如果问题持续,尝试重新启动爱思助手或更换下载源进行安装。

爱思助手如何刷机?

刷机时,用户需要将iPhone连接到爱思助手,选择“刷机”功能,并根据提示下载合适的固件文件,进行系统恢复或更新操作。