请尽快升级:苹果 AirPlay 漏洞被披露,数百万 iPhone / Mac 等设备安全告急

发布时间:2025-05-27 18:32:47 来源:互联网

本站 4 月 30 日消息,网络安全公司 Oligo 昨日(4 月 29 日)发布博文,披露了苹果隔空播放(AirPlay)功能的系列漏洞“Airborne”,影响数百万苹果设备及与之连接的配件。

攻击者利用“Airborne”漏洞,可以通过同一 Wi-Fi 网络,控制支持 AirPlay 的设备,并向其他连接设备传播恶意软件,公共 Wi-Fi、商业场所等人流密集区域因此成为高危地带。

Oligo 研究人员指出,攻击者利用“Airborne”漏洞,可以实施间谍活动、勒索软件、供应链攻击等多种复杂威胁,此外可单独或组合利用这些漏洞,实施远程代码执行(Remote Code Execution)、绕过用户交互、拒绝服务攻击(Denial of Service)以及中间人攻击(Man-in-the-Middle)等手段。

Oligo 研究人员还强调,CarPlay 也受到“Airborne”漏洞的影响。攻击者若直接在车内通过蓝牙或 USB 端口连接,可能劫持汽车计算机系统。不过,这种攻击方式因需物理接触而较为罕见。

Oligo 研究人员共计发现 23 处漏洞,随后苹果发布了 17 个 CVE 追踪漏洞补丁修复,并在官网详细列出漏洞信息。此外,苹果还为第三方制造商更新了 AirPlay SDK 以解决问题。

本站援引 Oligo推荐,用户应尽快升级 iOS、iPadOS、macOS、tvOS 及 visionOS 至最新版本,并禁用 Mac 上的 AirPlay Receiver 功能,或限制 AirPlay 仅对当前用户开放,以降低风险。

Oligo 首席技术官 Gal Elbaz 警告,数千万第三方 AirPlay 设备可能仍未修补漏洞,部分设备甚至可能永远无法更新。

本周热门教程

1
jmcomic2最新安装包2024官网入口 jmcomic2最新安装包2024登录入口

jmcomic2最新安装包2024官网入口 jmcomic2最新安装包2024登录入口

2025/03/26

2
搞机time极速模式如何直接访问?无需登录,快速享受便捷体验!

搞机time极速模式如何直接访问?无需登录,快速享受便捷体验!

2025/03/30

3
91网站:提供丰富多样内容的互动平台,未来将迎来更智能化发展

91网站:提供丰富多样内容的互动平台,未来将迎来更智能化发展

2025/03/30

4
惠普打印机乱码一直在打印怎么办 分享5个解决方法

惠普打印机乱码一直在打印怎么办 分享5个解决方法

2025/04/06

5
呆妹儿想学蓝战非去环游世界,称要实现旅游梦想,网友:不怕危险吗

呆妹儿想学蓝战非去环游世界,称要实现旅游梦想,网友:不怕危险吗

2025/04/04

6
羞羞漫画sss:独特魅力与未来发展趋势分析

羞羞漫画sss:独特魅力与未来发展趋势分析

2025/03/26

7
《绝区零》零号安比登场,追击体系大C,带你全面了解如何培养她

《绝区零》零号安比登场,追击体系大C,带你全面了解如何培养她

2025/04/06

8
英伟达回应黄仁勋到访北京:定期与政府领导人会面,讨论产品和技术

英伟达回应黄仁勋到访北京:定期与政府领导人会面,讨论产品和技术

2025/05/17

9
如何免费获取AE软件并有效提升视频制作技巧?:适合学生和创作者的实用建议

如何免费获取AE软件并有效提升视频制作技巧?:适合学生和创作者的实用建议

2025/03/30

10
上汽通用五菱技术进化日预热:五菱电机解锁 27258 转

上汽通用五菱技术进化日预热:五菱电机解锁 27258 转

2025/04/15