星巴克装逼犯终结者-Apple RCE误差(CVE-2018-4407)
宣布时间 2018-10-31
时间线
2018-08-09:官方收到误差细节并确认
2018-09-17:Apple宣布iOS 12,修复该误差
2018-09-24:macOS Mojave由Apple宣布,修复该误差
2018-10-30:误差果真
误差详情
此误差无需任何用户交互,可以在统一网络上重启任何Mac或iOS装备。Apple已将此误差归类为内核中的远程执行代码误差,由于可能使用缓冲区溢出来执行内核中的恣意代码。
以下系统版本和装备易受攻击:
Apple iOS 11及更早版本:所有装备(升级到iOS 12)
Apple macOS High Sierra,最高可到10.13.6:所有装备(在清静更新2018-001中打补�。�
Apple macOS Sierra,包括10.12.6:所有装备(在清静更新2018-005中打补�。�
Apple OS X El Capitan及更早版本:所有装备
该误差是XNU系统内核中的网络代码中的堆缓冲区溢出。iOS和macOS都使用XNU,这就是iPhone,iPad和Macbook都受到影响的缘故原由。要触发此误差,攻击者只需将恶意IP数据包发送到目的装备的IP地址即可。无需用户交互。攻击者只需要毗连到与目的装备相同的网络。例如,若是您在咖啡店使用免费WiFi,则攻击者可以加入相同的WiFi网络并向您的装备发送恶意数据包。(若是攻击者与您在统一网络上,则他们很容易使用nmap发明您装备的IP地址。)更糟糕的是,该误差是网络代码的一个基本部分,反病毒软件无法�;つ�,您在装备上运行的软件也无关紧要 - 纵然您没有翻开任何端口,恶意数据包仍会触发误差。
缓解步伐:
开启macOS防火墙并启用神秘行动模式
不要使用公共WiFi网络。
参考链接:https://lgtm.com/blog/apple_xnu_icmp_error_CVE-2018-4407


京公网安备11010802024551号