iOS 17.3 已修复“快捷指令”高危漏洞:可发送敏感数据

爱思助手下载官网 2025年12月11日

网络安全公司 Bitdefender 近日发布报告,揭示了 iOS 系统中“快捷指令”应用存在一个高危漏洞,苹果官方已经在 iOS 17.3 更新中修复了该漏洞。

iOS 17.3 已修复“快捷指令”高危漏洞:可发送敏感数据

该漏洞编号为 CVE-2024-23204,CVSS 评分高达 7.5。这个漏洞利用“Expand URL”功能绕过了苹果的 TCC(透明度、同意与控制)权限系统,将照片、联系人、文件或剪贴板数据等 base64 编码数据传送到网站。攻击者端的 Flask 程序会捕获并存储传输的数据,以便进行潜在利用。

iOS 17.3 已修复“快捷指令”高危漏洞:可发送敏感数据

TCC 的英文是 Transparency, Consent, and Control,旨在保护用户的个人隐私信息。它是在在原来的传统操作系统的用户权限之外,保护特定涉及用户个人隐私的信息,提供的访问控制的一层安全机制,也就是熟知的隐私与安全性的部分。

如果用户不慎点击了包含恶意内容的快捷指令,其敏感信息就可能被泄露给攻击者。

苹果已经在 iOS 17.3、iPadOS 17.3 和 macOS Sonoma 14.3 及更高版本的更新中修复了这个漏洞。

特别声明:本文版权归文章作者所有,仅代表作者观点,不代表爱思助手观点和立场。本文为第三方用户上传,仅用于学习和交流,不用于商业用途,如文中的内容、图片、音频、视频等存在第三方的知识产权,请及时联系我们删除。

爱思助手可以完全替代iTunes吗?

爱思助手在设备管理、备份还原、刷机越狱等方面功能全面,可满足大部分日常使用需求。但在内容购买、官方验证等方面仍需使用iTunes,因此不能完全替代。

爱思助手传文件需要越狱吗?

大部分文件传输功能不需要越狱,直接通过数据线连接即可完成操作。但如果涉及系统文件修改,则可能需要越狱才能实现。

爱思助手绑定Apple ID时需要关闭“查找我的iPhone”吗?

是的,进行Apple ID绑定操作前,建议先在设备上关闭“查找我的iPhone”功能,否则爱思助手可能无法识别账户状态,导致绑定失败或功能受限。

爱思助手能在Mac和Windows上使用吗?

是的,爱思助手支持在Mac和Windows操作系统上使用。它提供了兼容这两个平台的版本,用户可以根据自己的操作系统选择相应的下载和安装选项。