iOS Mail 客户端漏洞很可能已经被远程利用

在ZecOps 团队宣布在iOS的默认邮件应用程序中发现RCE漏洞之后,已经有很多用户联系了他们,他们怀疑自己成为了这个漏洞的攻击目标。 在这篇文章中,我们将介绍一种简单的方法来喷洒堆,通过这种方法,我们可以证明远程利用这个漏洞是可能的。除此之外,我们还将提供两个在野外观察到的触发器示例。 目前,我们已经发现了该漏洞具有以下攻击性能: 1.邮件应用程序中的远程堆溢出; 2.能够通过传入邮件由攻击者
相关文章
相关标签/搜索