苹果AirPlay爆重大漏洞,数千万设备恐面临安全风险

网络安全公司 Oligo 昨日(4 月 29 日)发布博文,披露了苹果隔空播放(AirPlay)功能的系列漏洞“Airborne”,影响数百万苹果设备及与之连接的配件。
攻击者利用“Airborne”漏洞,可以通过同一 Wi-Fi 网络,控制支持 AirPlay 的设备,并向其他连接设备传播恶意软件,公共 Wi-Fi、商业场所等人流密集区域因此成为高危地带。
Oligo 研究人员指出,攻击者利用“Airborne”漏洞,可以实施间谍活动、勒索软件、供应链攻击等多种复杂威胁,此外可单独或组合利用这些漏洞,实施远程代码执行(Remote Code Execution)、绕过用户交互、拒绝服务攻击(Denial of Service)以及中间人攻击(Man-in-the-Middle)等手段。
Oligo 研究人员还强调,CarPlay 也受到“Airborne”漏洞的影响。攻击者若直接在车内通过蓝牙或 USB 端口连接,可能劫持汽车计算机系统。不过,这种攻击方式因需物理接触而较为罕见。
Oligo 研究人员共计发现 23 处漏洞,随后苹果发布了 17 个 CVE 追踪漏洞补丁修复,并在官网详细列出漏洞信息。此外,苹果还为第三方制造商更新了 AirPlay SDK 以解决问题。
Oligo推荐,用户应尽快升级 iOS、iPadOS、macOS、tvOS 及 visionOS 至最新版本,并禁用 Mac 上的 AirPlay Receiver 功能,或限制 AirPlay 仅对当前用户开放,以降低风险。
Oligo 首席技术官 Gal Elbaz 警告,数千万第三方 AirPlay 设备可能仍未修补漏洞,部分设备甚至可能永远无法更新。
特别声明:本文版权归文章作者所有,仅代表作者观点,不代表爱思助手观点和立场。本文为第三方用户上传,仅用于学习和交流,不用于商业用途,如文中的内容、图片、音频、视频等存在第三方的知识产权,请及时联系我们删除。
免责声明
游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
Windows主机投屏智能TV指南:3步轻松实现画面同步
爱思投屏是专门为主播和办公人群设计的工具,直播平台将Android设备连接爱思投屏后,可将设备上的画面投屏到电脑上进行直播。爱思投屏工具应用广泛,商务办公文档投屏演示、无宽带网络下使用移动网络投屏到
苹果iOS 26机密信息遭提前泄露,美法院对博主普洛瑟做出缺席判决
10 月 21 日消息,美国加利福尼亚北区联邦地区法院已接受苹果公司提出的针对 YouTuber 乔恩・普罗瑟(Jon Prosser)的“缺席判决”请求,标志着苹果去年 7 月提起的诉讼取得关键
iOS 26.1 Beta 4禁用锁屏滑动拍照,教你正确关闭方法
10 月 21 日消息,科技媒体 MacRumors 昨日(10 月 20 日)发布博文,报道称在 iOS 26 1 Beta 4 开发者测试版中,苹果引入了新的选项,支持用户禁用锁屏相机滑动手势
苹果iPhone 17 Pro Max再降9292元,政府平台双补贴购机指南
iPhone 17 Pro Max 最新定价 9999 元起,今日淘宝渠道立减 300 元外,政府补贴 3% + 淘金币抵扣 120 元后(淘金币如果不够平台直接借 *),仅需 9292 元即可入手
中国55%用户投诉苹果垄断:滥用市场支配地位涉违法
10 月 21 日消息,据路透社报道,周一,代表该团体的一名律师表示,55 名中国 iPhone 和 iPad 用户已向中国国家市场监督管理总局提起投诉,指控苹果公司通过将应用分发和支付渠道限制在
热门推荐
热门教程
更多- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程



















