今天凌晨,蘋(píng)果2016年春季發(fā)布會(huì)在美國(guó)如期舉行。會(huì)上推出了iPhone SE以及9.7英寸的iPad Pro等新產(chǎn)品,萬(wàn)眾期待的iOS 9.3系統(tǒng)也正式發(fā)布。新系統(tǒng)除了提供Night Shift和增強(qiáng)3D Touch等亮眼功能外,還修復(fù)了多處漏洞。360安全團(tuán)隊(duì)提交的6個(gè)漏洞此次也被全部確認(rèn),并因此再次獲得蘋(píng)果的公開(kāi)致謝。

圖:蘋(píng)果全新iOS 9.3系統(tǒng)正式發(fā)布
在正式推出前,蘋(píng)果iOS 9.3系統(tǒng)已經(jīng)先后經(jīng)歷了6個(gè)測(cè)試版,最大的亮點(diǎn)在于新加入了Night Shift(夜間調(diào)節(jié))功能。通過(guò)這項(xiàng)功能,用戶(hù)可根據(jù)時(shí)間和地理位置自動(dòng)調(diào)整對(duì)iPhone、iPad設(shè)備的屏幕色溫,從而減少對(duì)眼睛有傷害的藍(lán)光。此外,iOS 9.3還批量修復(fù)了包括360安全團(tuán)隊(duì)提交的6處漏洞在內(nèi)的多處漏洞。
根據(jù)蘋(píng)果安全公告顯示,此次發(fā)現(xiàn)并提交蘋(píng)果漏洞的共有兩支360安全團(tuán)隊(duì),分別是360Vulcan Team和360Nirvan Team。CVE-2016-1754和CVE-2016-1756兩個(gè)內(nèi)核漏洞均由360Vulcan Team發(fā)現(xiàn)并提交,影響iOS、iWatch OS和Mac OS三大平臺(tái)。通過(guò)該漏洞,惡意程序?qū)⒂锌赡芤韵到y(tǒng)權(quán)限執(zhí)行任意代碼。
而360Nirvan Team提交了四個(gè)漏洞,包括:
CVE-2016-1760:惡意程序可以任意刪除用戶(hù)從 AppStore 上下載的應(yīng)用。
CVE-2016-1765:使用 otool 分析惡意構(gòu)造的 MachO 文件時(shí),可能造成代碼執(zhí)行。
CVE-2016-1732:可以泄露內(nèi)核的真實(shí)地址,從而為其他針對(duì)內(nèi)核的攻擊創(chuàng)造條件。
CVE-2016-1733:可以造成內(nèi)核代碼執(zhí)行。
其中, CVE-2016-1760早在2015年3月已由360Nirvan Team向蘋(píng)果公司提交,時(shí)隔一年才完全修復(fù)。

圖:360發(fā)現(xiàn)iOS等系統(tǒng)6個(gè)漏洞獲得蘋(píng)果公開(kāi)致謝
至此,360安全團(tuán)隊(duì)已獲得16次蘋(píng)果公開(kāi)致謝。據(jù)悉,360Vulcan Team和360Nirvan Team都是360互聯(lián)網(wǎng)安全創(chuàng)新中心旗下的安全研究團(tuán)隊(duì),主要負(fù)責(zé)挖掘軟件的安全漏洞并推動(dòng)廠商及時(shí)修復(fù)漏洞。在剛剛舉行的世界黑客大賽Pwn2Own中,360Vulcan Team就用11秒成功攻破了難度最大的谷歌Chrome瀏覽器,成為本次Pwn2Own上唯一攻破Chrome的安全團(tuán)隊(duì),也是中國(guó)安全團(tuán)隊(duì)在Pwn2Own歷史上首次攻破Chrome。
因此,除了向蘋(píng)果報(bào)告漏洞以外,360互聯(lián)網(wǎng)安全創(chuàng)新中心旗下的研究團(tuán)隊(duì)還為谷歌、微軟、Adobe等國(guó)際廠商提交漏洞。僅在2015年,360就向上述廠商提交了上百個(gè)漏洞,僅次于Google Project Zero排名全球第二,被稱(chēng)為“東方最強(qiáng)白帽子軍團(tuán)”。
特別提醒:本網(wǎng)內(nèi)容轉(zhuǎn)載自其他媒體,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對(duì)本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。本站不承擔(dān)此類(lèi)作品侵權(quán)行為的直接責(zé)任及連帶責(zé)任。如若本網(wǎng)有任何內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系我們,本站將會(huì)在24小時(shí)內(nèi)處理完畢。
相關(guān)推薦
- 國(guó)際版tiktok用什么服務(wù)器?高效穩(wěn)定全球部署方案一覽
- RAKsmart高防服務(wù)器會(huì)影響正常訪問(wèn)速度嗎?
- 海外廣告聯(lián)盟評(píng)測(cè):日付平臺(tái)與CPV模式如何高效變現(xiàn)?
- 華納云618大促,166元買(mǎi)8H16G5M香港cn2云服務(wù)器,大帶寬服務(wù)器688起
- RAKsmart防護(hù)配置實(shí)戰(zhàn):10Gbps套餐部署指南
- 什么是遞歸解析服務(wù)器?與其他DNS服務(wù)器有啥區(qū)別
- 什么是遞歸解析服務(wù)器?與其他DNS服務(wù)器有啥區(qū)別
- 如何利用RAKsmart服務(wù)器實(shí)現(xiàn)高效多站點(diǎn)部署方案