Apple iOS 本地安全绕过漏洞

漏洞信息详情

Apple iOS 本地安全绕过漏洞

漏洞简介

Apple iOS是美国苹果(Apple)公司为移动设备所开发的一套操作系统。

Apple iOS 6.1.3之前版本中的Lockdown中的lockdownd中存在漏洞,该漏洞源于在备份恢复的权限设定阶段,程序没有正确地考虑文件类型。通过包含符号链接的路径名的备份,本地攻击者利用该漏洞更改任意文件的权限。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://lists.apple.com/archives/security-announce/2013/Mar/msg00004.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享