最新固件曝出蓝牙破绽 或者造成设施被窃听 现已修复!AirPods

  • 电脑网络维修
  • 2024-11-15

近日,苹果公司发布了 AirPods 的固件降级,但此版本固件曝出了一个严重破绽,被追踪为 CVE-2024-27867,或者准许恶意行为者以未经授权的模式访问耳机。

该破绽影响 AirPods第二代及更高版本、AirPods Pro一切型号、AirPods Max、Powerbeats Pro 和 Beats Fit Pro。

本周二(7月25日),苹果公司发布通告称:当你的耳机正在寻求配对设施的衔接恳求时,蓝牙范畴内的攻打者或者会诈骗预期的源设施,并取得你耳机的访问权限。物理距离很近的攻打者可以应用这个破绽窃听公家对话。

Jonas Dreßler 最早发现并立刻报告了该破绽。对此苹果公司示意,该破绽现已经过改良形态治理失掉处置。该破绽在 AirPods 固件降级 6A326、AirPods 固件降级 6F8 和 Beats 固件降级 6F8 的一局部失掉修补。

两周前,iPhone 制作商推出了 visionOS(1.2 版)降级,共修复了 21 个毛病,包含 WebKit 阅读器引擎中的 7 个毛病。

其中触及到一个逻辑破绽,被追踪为CVE-2024-27812,用户在经常使用设施处置网页内容时或者造成拒绝服务(DoS)。该公司示意,该破绽已经过改良文件处置失掉修复。

安保钻研员 Ryan Pickren 报告了这一破绽,并将其形容为 "环球上第一个空间计算黑客",其可以绕过一切正告,在没有用户交互的状况下,用恣意数量的 3D 动画对象强行填满你的房间"。

该破绽应用了苹果公司在经常使用 ARKit 极速检查性能时未运行权限模型的破绽,在受益者的房间里生成 3D 物体。更蹩脚的是,这些动画对象在分开 Safari 后仍会继续存在,由于它们是由一个独自的运行程序处置的。

对此,Pickren 示意:它甚至不须要人类'点击'这个标签就可以成功上述的情形。因此,JavaScript 的程序化点击(即 document.querySelector('a').click())是没有疑问的。这象征着咱们可以在不与用户启动任何交互的状况下,启动恣意数量的三维动画声响对象。

  • 关注微信

本网站的文章部分内容可能来源于网络和网友发布,仅供大家学习与参考,如有侵权,请联系站长进行删除处理,不代表本网站立场,转载联系作者并注明出处:https://duobeib.com/diannaowangluoweixiu/9031.html

猜你喜欢

热门标签

洗手盆如何疏浚梗塞 洗手盆为何梗塞 iPhone提价霸占4G市场等于原价8折 明码箱怎样设置明码锁 苏泊尔电饭锅保修多久 长城画龙G8253YN彩电输入指令画面变暗疑问检修 彩星彩电解除童锁方法大全 三星笔记本培修点上海 液晶显示器花屏培修视频 燃气热水器不热水要素 热水器不上班经常出现3种处置方法 无氟空调跟有氟空调有什么区别 norltz燃气热水器售后电话 大连站和大连北站哪个离周水子机场近 热水器显示屏亮显示温度不加热 铁猫牌保险箱高效开锁技巧 科技助力安保无忧 创维8R80 汽修 a1265和c3182是什么管 为什么电热水器不能即热 标致空调为什么不冷 神舟培修笔记本培修 dell1420内存更新 青岛自来水公司培修热线电话 包头美的洗衣机全国各市售后服务预定热线号码2024年修缮点降级 创维42k08rd更新 空调为什么运转异响 热水器为何会漏水 该如何处置 什么是可以自己处置的 重庆华帝售后电话 波轮洗衣机荡涤价格 鼎新热水器 留意了!不是水平疑问! 马桶产生了这5个现象 方便 极速 邢台空调移机电话上门服务 扬子空调缺点代码e4是什么疑问 宏基4736zG可以装置W11吗 奥克斯空调培修官方 为什么突然空调滴水很多 乐视s40air刷机包 未联络视的提高方向 官网培修 格力空调售后电话 皇明太阳能电话 看尚X55液晶电视进入工厂形式和软件更新方法 燃气热水器缺点代码

热门资讯

关注我们

微信公众号