安全研究团队发布8个苹果iOS安全漏洞

爱思助手下载 2025年12月11日

  据 ZDNet 报道,以色列移动安全公司 Zimperium 近日公布了 8 个苹果 iOS 安全漏洞。

安全研究团队发布8个苹果iOS安全漏洞


  据 Zimperium 表示,利用这些漏洞攻击者可以完全控制 iOS 设备,从而获得该设备的 GPS 数据、照片和联系方式等用户信息或进行 DoS 攻击。

  Zimperium 安全研究团队的研究员 Adam Donenfeld 发现的这些漏洞。其中一个漏洞编号 CVE-2017-6979 是在 IOSurface 内核扩展中找到的。这一“竞争条件”漏洞可允许攻击者绕过 IOSurface 对象创建的安全性检查。如果遭到利用,这一安全漏洞将允许本地特权提升或拒绝服务。

  剩下的 7 个漏洞则是在 AppleAVEDriver.kext 驱动中找到的。其中漏洞编号 CVE-2017-6989 和 CVE-2017-6995 可用于删除内核中任意 IOSurface 对象的引用计数或发送被内核当做指向有效 IOSurface 对象的任意内核指针。两个漏洞中,任意一个都可以被攻击者利用来进行特权升级。

  另外 5 个漏洞编号 CVE-2017-6994、CVE-2017-6996、CVE-2017-6997、CVE-2017-6998 以及 CVE-2017-6999 也均在 AppleAVEDriver.kext 驱动中找到。所有这些安全漏洞都会导致特权提升、拒绝服务或信息泄露。

爱思助手下载安装失败怎么办?

若遇到安装失败,可以检查网络环境、电脑权限设置及驱动是否完整,必要时重新下载安装即可解决。

如何确保下载爱思助手的最新版?

访问爱思助手官网或官方应用商店,点击下载页面上的最新版本链接,确保下载的是官方发布的最新版。

使用爱思助手绑定Apple ID会影响原设备数据吗?

不会,爱思助手在绑定Apple ID过程中不会修改或清除设备上的任何数据,整个操作流程主要针对账户管理,不会对照片、文件或应用造成影响。

爱思助手能给非越狱iPhone直接安装IPA文件吗?

爱思助手主要支持越狱设备直接安装IPA,非越狱iPhone受苹果系统安全机制限制,无法像越狱手机一样免签名安装IPA,建议通过官方App Store或其他签名工具安装应用。

使用爱思助手更新系统时,为什么更新过程中断?

更新过程中断通常是因为设备连接不稳定或电脑与设备之间的通信出现问题。确保使用原厂的USB线连接设备,并检查USB端口是否工作正常。同时,关闭任何可能干扰连接的背景程序,然后重新开始更新过程。

应用数据无法恢复的原因有哪些?

如果用户未提前备份,或备份文件不完整、损坏,应用数据将无法恢复。此外,数据被新文件覆盖后,恢复成功率会降低。