360发现5个MacOS蓝牙漏洞 可实现零点击无接触远程利用

简介:

云栖号资讯:【点击查看更多行业资讯
在这里您可以找到不同行业的第一手的上云资讯,还在等什么,快来!


苹果的闭环生态又一次迎来了安全危机。

360全球独家发现“Bluewave”漏洞

这一次遭殃的是苹果的MacOS系统。360 Alpha Lab团队全球首家发现了5个MacOS蓝牙漏洞组合,并经官方确认,该漏洞组合全部属于“零点击无接触”远程利用漏洞。 鉴于其不容忽视的摧毁能力,360 Alpha Lab团队将其命名为“Bluewave”漏洞。

1

(苹果官方致谢360安全团队)

近日,苹果公司连续发布两份重要安全通告,公开致谢360 Alpha Lab团队的贡献。同时,苹果官方已根据360安全团队所提交的漏洞报告发布补丁,并奖励漏洞奖金75000美元。

“零点击”的致命威胁

据360 Alpha Lab团队介绍,“Bluewave”漏洞的披露,就像苹果系统爆出的5枚重磅炸弹。“Bluewave”所天然具备的“零点击”更是成为致命威胁。

因为攻击者能够借此漏洞以无感知、无交互的形态,完成远程攻击利用,从而导致受害目标陷入非法控制。这与一般的漏洞相比,“Bluewave”的杀伤力和潜在破坏力可见一斑。

360 Alpha Lab进一步指出,暴露在外的“Bluewave”漏洞甚至具备无限劫持的可能性。因为“Bluewave”漏洞存在于苹果MacOS蓝牙进程中,而各种蓝牙设备之间又是互相连接,这意味着攻击者一旦攻破某台设备,就可以以其为中心,连锁式攻击与之配对的MacOS设备,整个攻击过程如像波浪一样,无限扩散蔓延。而这正是360 Alpha Lab将其形象地命名为“Bluewave”的原因。

在某程度来说,“Bluewave”漏洞的面积效应是最大的。这种攻击形式不亚于空军作战中的“电磁脉冲”,一旦被黑客利用,可以长时间静默潜伏,然后利用其硬杀伤力和极强传染性,大规模彻底瓦解目标系统。

“Bluewave”漏洞影响范围广

此次苹果笔记本曝出的“Bluewave”漏洞影响范围甚广,覆盖macOS Mojave 10.14.6, macOS High Sierra 10.13.6, macOS Catalina 10.15.2版本在内的所有苹果笔记本。另据360 Alpha Lab补充,CVE-2019-8853漏洞除了上述版本,还将影响macOS Catalina 10.15.3。

360安全大脑早在2019年12月确认此漏洞利用的第一时间,就向苹果官方提交了完整的漏洞报告,并正协助苹果公司推进修复。目前,苹果官网已经发布了更新补丁。360安全专家建议,广大苹果Mac用户应尽快升级修复,以免遭受漏洞攻击。

【云栖号在线课堂】每天都有产品技术专家分享!
课程地址:https://yqh.aliyun.com/zhibo

立即加入社群,与专家面对面,及时了解课程最新动态!
【云栖号在线课堂 社群】https://c.tb.cn/F3.Z8gvnK

原文发布时间:2020-03-31
本文作者:赵晋杰
本文来自:“DoNews.com”,了解相关信息可以关注“DoNews”

相关文章
|
供应链 安全 IDE
Apple macOS Big Sur 缓冲区错误漏洞(CVE-2022-26748)
Apple macOS Big Sur 缓冲区错误漏洞(CVE-2022-26748)
Apple macOS Big Sur 缓冲区错误漏洞(CVE-2022-26748)
|
Web App开发 安全 Java
Mac OS X现漏洞 苹果称是Java导致恶意攻击
Mac OS X向来对自己的安全性十分满意,很多Mac OS X的用户压根没有安装任何的反病毒等安全软件。今日据国外媒体报道,Mac OS X爆出重大安全漏洞,未来的几个月内所有的Mac OS X用户都有可能受到此漏洞威胁。
644 0
|
Web App开发 安全 测试技术
【阿里聚安全·安全周刊】Intel芯片级安全漏洞事件|macOS存在漏洞
阿里安全周刊第七十九期,分享本周移动安全热点和技术知识。
2097 0
|
安全 iOS开发 MacOS
苹果升级日!iOS、macOS双双发布更新,修复了数十个漏洞
本文讲的是苹果升级日!iOS、macOS双双发布更新,修复了数十个漏洞,曾几何时,苹果系统被视为更加安全可靠的存在,因为相较于微软的Windows系统,那时的苹果设备市场份额微不足道,黑客并无兴趣专门开发针对苹果电脑的攻击工具。
1215 0
|
iOS开发 MacOS
如何让 Mac OS X 快速完成升级
每次将 Mac OS X 升级到新版本时,你只能干等着,看进度条慢慢变化,是不是觉得很无奈。最近有用户在 Reddit 中发帖,和其他用户共享了只需一个终端指令就能够让 macOS 升级变得更快。 这名用户表示,自己通过 App Store 升级 macOS 前后通常需要半个小时。
1472 0
|
测试技术 iOS开发 MacOS