请尽快升级:苹果 AirPlay 漏洞被披露,数百万 iPhone / Mac 等设备安全告急

发布时间:2025-05-10 11:44:06 来源:互联网

本站 4 月 30 日消息,网络安全公司 Oligo 昨日(4 月 29 日)发布博文,披露了苹果隔空播放(AirPlay)功能的系列漏洞“Airborne”,影响数百万苹果设备及与之连接的配件。

攻击者利用“Airborne”漏洞,可以通过同一 Wi-Fi 网络,控制支持 AirPlay 的设备,并向其他连接设备传播恶意软件,公共 Wi-Fi、商业场所等人流密集区域因此成为高危地带。

Oligo 研究人员指出,攻击者利用“Airborne”漏洞,可以实施间谍活动、勒索软件、供应链攻击等多种复杂威胁,此外可单独或组合利用这些漏洞,实施远程代码执行(Remote Code Execution)、绕过用户交互、拒绝服务攻击(Denial of Service)以及中间人攻击(Man-in-the-Middle)等手段。

Oligo 研究人员还强调,CarPlay 也受到“Airborne”漏洞的影响。攻击者若直接在车内通过蓝牙或 USB 端口连接,可能劫持汽车计算机系统。不过,这种攻击方式因需物理接触而较为罕见。

Oligo 研究人员共计发现 23 处漏洞,随后苹果发布了 17 个 CVE 追踪漏洞补丁修复,并在官网详细列出漏洞信息。此外,苹果还为第三方制造商更新了 AirPlay SDK 以解决问题。

本站援引 Oligo推荐,用户应尽快升级 iOS、iPadOS、macOS、tvOS 及 visionOS 至最新版本,并禁用 Mac 上的 AirPlay Receiver 功能,或限制 AirPlay 仅对当前用户开放,以降低风险。

Oligo 首席技术官 Gal Elbaz 警告,数千万第三方 AirPlay 设备可能仍未修补漏洞,部分设备甚至可能永远无法更新。

本周热门教程

1
滴滴宣布投入 20 亿元稳就业促消费,积极应对外部挑战

滴滴宣布投入 20 亿元稳就业促消费,积极应对外部挑战

2025/04/18

2
《半条命3》玩法技术剧情大揭秘,戈登·弗里曼故事将迎终章?

《半条命3》玩法技术剧情大揭秘,戈登·弗里曼故事将迎终章?

2025/04/20

3
科技昨夜今晨 0411:苹果 iPhone 17 Pro 手机壳曝光;零跑宣布智驾软件全面免费;6499 元起 OPPO Find X8 Ultra 发布...

科技昨夜今晨 0411:苹果 iPhone 17 Pro 手机壳曝光;零跑宣布智驾软件全面免费;6499 元起 OPPO Find X8 Ultra 发布...

2025/04/15

4
在线设计平台 Canva 新增多项 AI 技能:图片生成、互动编程、电子表格等

在线设计平台 Canva 新增多项 AI 技能:图片生成、互动编程、电子表格等

2025/04/15

5
《中土世界》复仇女神系统:创意源于防二手,未来路在何方?

《中土世界》复仇女神系统:创意源于防二手,未来路在何方?

2025/04/19

6
三星新专利曝光:折叠游戏掌机融合任天堂DS与PS Portal设计

三星新专利曝光:折叠游戏掌机融合任天堂DS与PS Portal设计

2025/04/08

7
老师脱让学生摸流片游戏:这类校园游戏对孩子教育的影响你了解吗?社会对此有何看法?

老师脱让学生摸流片游戏:这类校园游戏对孩子教育的影响你了解吗?社会对此有何看法?

2025/04/04

8
快手网页版登录入口

快手网页版登录入口

2025/04/15

9
《全民高尔夫:环球之旅》2025年Steam平台震撼来袭!

《全民高尔夫:环球之旅》2025年Steam平台震撼来袭!

2025/04/09

10
开放空间绿荫双桥怎么过-开放空间樱庭世界昼绿荫双桥副本速通攻略

开放空间绿荫双桥怎么过-开放空间樱庭世界昼绿荫双桥副本速通攻略

2025/04/04