Apple公司本周修复了影响其iOS和iPadOS移动操作系统的多个严重代码执行漏洞。
该IT巨头发布iOS 14.3版本和iPadOS 14.3版本,修复了11个安全漏洞,包括代码执行漏洞。
攻击者可借助恶意字体文件利用其中最严重的漏洞在Apple iPhone和iPad上执行恶意代码。该厂商修复了两个字体解析漏洞CVE-2020-27943和CVE-2020-27944。
Apple在安全公告中表示,这两个漏洞存在于FontParser组件中,处理字体文件的功能中存在内存损坏,已通过优化输入验证修复了漏洞。
此次,Apple还修复了两个内存损坏漏洞,这两个漏洞存在于对某些字体文件的输入验证方式中,可被攻击者用于执行任意代码。
该公司修复了影响ImageIO编程接口框架的另外三个安全漏洞(CVE-2020-29617,CVE-2020-29618,CVE-2020-29619),攻击者可借助特殊构造的图像利用这些漏洞执行任意代码。
该公司还修复了一个越界写入漏洞,攻击者可借助恶意构造的音频文件利用该漏洞执行任意代码。
最后,Apple修复了App Store中的一个逻辑漏洞,该漏洞可导致企业应用程序安装显示错误的域。
感谢大家的阅读,以上就是“Apple修复iOS和iPadOS中的代码执行漏洞有哪些”的全部内容了,学会的朋友赶紧操作起来吧。相信亿速云小编一定会给大家带来更优质的文章。谢谢大家对亿速云网站的支持!
文章标题:Apple修复iOS和iPadOS中的代码执行漏洞有哪些,发布者:亿速云,转载请注明出处:https://worktile.com/kb/p/24311