苹果多款软件或受SQLite漏洞影响 连发六则公告致谢Tencent Blade Team

栏目: 数据库 · 发布时间: 6年前

日前,Apple公司连发六则官网公告,致谢Tencent Blade Team披露 SQLite 漏洞,并提示用户更新旗下多款软件,受影响的包括旗下iPhone, iPad, MacBook, iMac, Apple Watch, Apple TV等多款热门产品。

SQLite漏洞是Tencent Blade Team在安全研究中,通过人工代码审计与自动化测试发现的。这一组漏洞被团队命名为“Magellan(麦哲伦)”。根据SQLite的官方提交记录,麦哲伦漏洞中危害严重的漏洞可能已经存在8年之久。利用麦哲伦漏洞,攻击者可以在用户电脑上远程运行恶意代码,导致程序内存泄露或程序崩溃。

麦哲伦漏洞的影响面极大,除苹果外,Google旗下的Chromium系浏览器及Google Home设备也受波及。此前,Tencent Blade Team也曾通过这一漏洞,于去年11月成功攻破Google Home智能音箱。目前,Tencent Blade Team已联合Google、Apple、Facebook、Microsoft及SQLite官方安全团推动漏洞修复进展。与此同时,Tencent Blade Team也提醒用户及时关注系统与软件更新通知,需将SQLite升级到目前最新的3.26.0 版本。

这已不是Tencent Blade Team第一次扮演互联网安全的保卫兵。自两年前Tencent Blade Team由腾讯安全平台部创立,团队一直致力于互联网前沿技术安全研究。目前,Tencent Blade Team已经发现了谷歌、苹果、亚马逊、微软等多个国际知名厂商100多个安全漏洞,得到互联网行业、厂商以及国际安全社区的广泛认可。Tencent Blade Team希望通过这些对互联网前沿攻防技术的研究,切实提升行业安全意识,并为企业安全战略的提前布局提供重要参考。

SQLite是全球最受欢迎的数据库之一,被广泛嵌入到网络浏览器、安卓和iOS应用、桌面软件,及时下流行的物联网设备的数千款应用中。此次漏洞影响程度大、涉及范围广,预计在未来3年内产生持续的影响。

苹果多款软件或受SQLite漏洞影响 连发六则公告致谢Tencent Blade Team

附:

SQLite麦哲伦漏洞修复指引参考 https://blade.tencent.com/magellan/


以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持 码农网

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

C专家编程

C专家编程

Peter Van Der Linden / 徐波 / 人民邮电出版社 / 2008-2 / 45.00元

《C专家编程》展示了最优秀的C程序员所使用的编码技巧,并专门开辟了一章对C++的基础知识进行了介绍。 书中C的历史、语言特性、声明、数组、指针、链接、运行时、内存以及如何进一步学习C++等问题进行了细致的讲解和深入的分析。全书撷取几十个实例进行讲解,对C程序员具有非常高的实用价值。 本书可以帮助有一定经验的C程序员成为C编程方面的专家,对于具备相当的C语言基础的程序员,本书可以帮助他们......一起来看看 《C专家编程》 这本书的介绍吧!

JSON 在线解析
JSON 在线解析

在线 JSON 格式化工具

RGB CMYK 转换工具
RGB CMYK 转换工具

RGB CMYK 互转工具

HEX HSV 转换工具
HEX HSV 转换工具

HEX HSV 互换工具