苹果已修复 iCloud 网站 XSS 安全漏洞

爱思助手下载 2025年12月11日

根据 ZDNet 报告,安全研究人员 Vishal Bharad 表示,在苹果 iCloud 网站找到了可以允许黑客注入病毒或恶意脚本的漏洞。

Vishal Bharad 表示,这次安全漏洞包括在 iCloud 网站创建 Pages 或 Keynote 文档,名称包含 XSS payload。将创建好的文档分享,然后更改、保存,在设置中点击查看所有版本,可以触发 XSS payload。漏洞需要苹果在服务器端修复。

Vishal Bharad 在 2020 年 8 月 7 日向苹果递交了安全漏洞,并在 2020 年 10 月 9 日获得了 5000 美元赏金。

苹果已修复 iCloud 网站 XSS 安全漏洞

特别声明:本文版权归文章作者所有,仅代表作者观点,不代表爱思助手观点和立场。本文为第三方用户上传,仅用于学习和交流,不用于商业用途,如文中的内容、图片、音频、视频等存在第三方的知识产权,请及时联系我们删除。

爱思助手会影响苹果设备的保修吗?

一般情况下,使用爱思助手进行数据传输、应用安装并不会直接影响苹果官方保修。但如果通过爱思助手进行越狱、刷机等操作,可能会导致系统被修改,从而失去官方保修资格。用户在操作前应权衡风险。

爱思助手能在iPad上进行哪些操作?

通过电脑端的爱思助手,用户可以对iPad进行应用下载与安装、系统升级或降级、数据备份与恢复,以及设备越狱等功能。需要注意的是,部分功能如降级或越狱具有风险,建议在操作前充分备份数据并了解可能影响。

如何设置爱思助手的隐私权限?

打开爱思助手,进入设置菜单,选择隐私或安全选项。可以在这里管理数据访问权限,例如禁用某些敏感数据的自动同步或备份功能,保护隐私信息。

爱思助手备份的数据如何恢复?

用户可以在爱思助手中选择“恢复备份”功能,通过连接设备并选择对应的备份文件,快速将数据恢复到iPhone,确保重要信息的恢复与保护。

爱思助手备份的数据会丢失吗?

正常情况下,备份数据不会丢失。但如果电脑损坏、文件误删或操作不当,可能导致数据无法恢复。因此建议定期备份并妥善保存文件。

爱思助手由哪家公司开发?

爱思助手是由位于中国深圳的创梦天地科技有限公司开发的。