安全研究团队发布8个苹果iOS安全漏洞

爱思助手下载官网 2025年12月11日

  据 ZDNet 报道,以色列移动安全公司 Zimperium 近日公布了 8 个苹果 iOS 安全漏洞。

安全研究团队发布8个苹果iOS安全漏洞


  据 Zimperium 表示,利用这些漏洞攻击者可以完全控制 iOS 设备,从而获得该设备的 GPS 数据、照片和联系方式等用户信息或进行 DoS 攻击。

  Zimperium 安全研究团队的研究员 Adam Donenfeld 发现的这些漏洞。其中一个漏洞编号 CVE-2017-6979 是在 IOSurface 内核扩展中找到的。这一“竞争条件”漏洞可允许攻击者绕过 IOSurface 对象创建的安全性检查。如果遭到利用,这一安全漏洞将允许本地特权提升或拒绝服务。

  剩下的 7 个漏洞则是在 AppleAVEDriver.kext 驱动中找到的。其中漏洞编号 CVE-2017-6989 和 CVE-2017-6995 可用于删除内核中任意 IOSurface 对象的引用计数或发送被内核当做指向有效 IOSurface 对象的任意内核指针。两个漏洞中,任意一个都可以被攻击者利用来进行特权升级。

  另外 5 个漏洞编号 CVE-2017-6994、CVE-2017-6996、CVE-2017-6997、CVE-2017-6998 以及 CVE-2017-6999 也均在 AppleAVEDriver.kext 驱动中找到。所有这些安全漏洞都会导致特权提升、拒绝服务或信息泄露。

越狱会影响苹果手机的保修吗?

是的,越狱通常会导致苹果的保修失效。苹果不支持越狱设备的保修索赔,因为越狱被视为用户对操作系统进行未授权的修改。如果需要维修服务而又担心保修问题,可以在寻求官方服务前将设备恢复到未越狱的状态。

Mac上使用爱思助手失败怎么办?

首先检查虚拟机或Boot Camp中的Windows系统是否稳定运行。其次确认已安装最新版本的爱思助手和iTunes驱动。若仍无法使用,可尝试重新安装爱思助手或更换虚拟机环境。

备份的数据如何在刷机后恢复?

刷机完成后,用户可在爱思助手中选择“数据恢复”,将之前保存的备份文件导入手机,实现一键还原。

爱思助手虚拟定位失败的原因有哪些?

常见原因包括设备未正确连接、系统版本不兼容或未开启相关权限。建议使用原装数据线,并确认爱思助手版本为最新。