谷歌披露影响多个苹果操作系统的零点击Image I/O 漏洞和开源库 OpenEXR漏洞

 聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 多媒体处理组件是当前任何操作系统中最危险的攻击面之一。 当提到管理多媒体文件时,所有操作系统的运作原理都一致。设备上的任何新型多媒体文件如图像、音频和视频都被自动传输到当地操作系统库中以解析文件是什么以及如何处理。 从攻击者角度来看,多媒体处理组件中的漏洞是理想的攻击面,因为在远程设备/操作系统上获得运行代码的能力之前无需用户交互。
相关文章
相关标签/搜索