首页 > 安全公告 > 正文

关于苹果0day漏洞(CVE-2022-32917)的安全公告

来源:时间:2022-09-19点击数:

大工网安告[2022]037

一、情况分析

苹果公司近期发布了安全更新,以解决自今年年初以来在针对iPhoneMac的攻击中使用的第八个0day漏洞。在发布的安全公告中,苹果公司透露他们知道有报告说这个安全漏洞"可能已经被积极利用"。该漏洞(被追踪为CVE-2022-32917)可能允许恶意制作的应用程序以内核权限执行任意代码。

二、影响范围

iPhone 6s及以后版本、iPad Pro(所有型号)、iPad Air 2及以后版本、iPad第五代及以后版本、iPad mini 4及以后版本、iPod touch(第七代)以及运行macOS Big Sur 11.7和macOS Monterey 12.6的Mac。

三、修复建议

更新设备至最新版本。

参考链接:https://support.apple.com/en-us/HT201222

地址:大连市甘井子区凌工路2号,大连理工大学 邮编:116024

电话:0411-84708645 copyright2013 大连理工大学网络与信息化中心