IT之家 4 月 30 日消息,網(wǎng)絡(luò)安全公司 Oligo 昨日(4 月 29 日)發(fā)布博文,披露了蘋果隔空播放(AirPlay)功能的系列漏洞“Airborne”,影響數(shù)百萬蘋果設(shè)備及與之連接的配件。
攻擊者利用“Airborne”漏洞,可以通過同一 Wi-Fi 網(wǎng)絡(luò),控制支持 AirPlay 的設(shè)備,并向其他連接設(shè)備傳播惡意軟件,公共 Wi-Fi、商業(yè)場(chǎng)所等人流密集區(qū)域因此成為高危地帶。
Oligo 研究人員指出,攻擊者利用“Airborne”漏洞,可以實(shí)施間諜活動(dòng)、勒索軟件、供應(yīng)鏈攻擊等多種復(fù)雜威脅,此外可單獨(dú)或組合利用這些漏洞,實(shí)施遠(yuǎn)程代碼執(zhí)行(Remote Code Execution)、繞過用戶交互、拒絕服務(wù)攻擊(Denial of Service)以及中間人攻擊(Man-in-the-Middle)等手段。
Oligo 研究人員還強(qiáng)調(diào),CarPlay 也受到“Airborne”漏洞的影響。攻擊者若直接在車內(nèi)通過藍(lán)牙或 USB 端口連接,可能劫持汽車計(jì)算機(jī)系統(tǒng)。不過,這種攻擊方式因需物理接觸而較為罕見。
Oligo 研究人員共計(jì)發(fā)現(xiàn) 23 處漏洞,隨后蘋果發(fā)布了 17 個(gè) CVE 追蹤漏洞補(bǔ)丁修復(fù),并在官網(wǎng)詳細(xì)列出漏洞信息。此外,蘋果還為第三方制造商更新了 AirPlay SDK 以解決問題。
IT之家援引 Oligo 推薦,用戶應(yīng)盡快升級(jí) iOS、iPadOS、macOS、tvOS 及 visionOS 至最新版本,并禁用 Mac 上的 AirPlay Receiver 功能,或限制 AirPlay 僅對(duì)當(dāng)前用戶開放,以降低風(fēng)險(xiǎn)。

Oligo 首席技術(shù)官 Gal Elbaz 警告,數(shù)千萬第三方 AirPlay 設(shè)備可能仍未修補(bǔ)漏洞,部分設(shè)備甚至可能永遠(yuǎn)無法更新。

廣告聲明:文內(nèi)含有的對(duì)外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時(shí)間,結(jié)果僅供參考,IT之家包含外鏈的文章均包含本聲明。