據訊息稱,蘋果公司正在修復該郵件漏洞,而且需要了解的是,該漏洞可能會使5億部iPhone遭受黑客攻擊,不僅是iphone,iPad上也存在這個漏洞。
安全研究人員在iPhone和iPad的Mail應用中發現了一對零日漏洞,並被攻擊者利用。總部位於舊金山的網路安全公司ZecOps表示,他們在對客戶裝置進行例行的數字取證時,發現了預設的iOS和iPadOS郵件應用中的兩個漏洞。
這些漏洞允許攻擊者通過利用iOS 12和iOS 13中的MobileMail和Mailid程序,通過使用特別製作的郵件來執行遠端程式碼。而且,如果觸發得當,使用者不會知道自己被黑客攻擊。
研究人員表示,該漏洞的變體至少可以追溯到iOS 6。由於該漏洞是在蘋果發出補丁之前用於攻擊使用者的,因此將其視為零日攻擊,通常iOS零日漏洞非常罕見,而且要價非常昂貴。
蘋果公司發言人承認,iPhone和iPad上的電子郵件軟體(即Mail應用)存在漏洞,並表示該公司已經開發了一個修復程式,將在即將釋出的軟體更新中推出。
ZecOps表示,ZecOps在2月份就向蘋果發出了漏洞警報。此後,這兩個漏洞都已在iOS 13的最新測試版中進行了修補,修復措施將在下一個公開的iOS更新中出現在iOS和iPadOS 13.4.5中。
由於蘋果公司直到最近才意識到這個軟體漏洞,因此在此之前,該漏洞對提供黑客服務的政府和承包商來說可能是很有價值的。如果一個黑客程式能對一部最新款iPhone發動攻擊,且不會觸發警報,則其價格可能會達到100萬美元以上。
最新評論