新闻详情

苹果 watchOS 7.1 以下发现任意代码执行漏洞,需要尽快升级

2020-11-10

4399

Apple watchOS是美国苹果公司穿戴产品Apple Watch所搭载的操作系统。据统计,目前苹果公司Apple Watch在全球可穿戴设备中的市场份额已达到55%,Apple Watch的全球出货量已接近1亿台。


苹果 watchOS 7.1 以下发现任意代码执行漏洞,需要尽快升级


最近Apple watchOS爆出了多个重要漏洞,需要尽快升级。


漏洞详情:


1.CVE-2020-27910 ,CVE-2020-27916,CVE-2020-10017,CVE-2020-27909(官方暂未给定严重程度,下同)

处理恶意制作的音频文件可能会导致任意代码执行


2.CVE-2020-10003

本地攻击者可能导致特权提升


3.CVE-2020-27927,CVE-2020-27930

处理恶意制作的字体文件可能会导致任意代码执行


4.CVE-2020-10002

本地用户可能读取任意文件


5.CVE-2020-27912

处理恶意制作的图像可能会导致任意代码执行


6.CVE-2020-27905

恶意应用程序可能以系统特权执行任意代码


7.CVE-2020-27950

恶意应用程序可能泄露内核内存


8.CVE-2020-10016,CVE-2020-27932

恶意应用程序可能使用内核特权执行任意代码


9.CVE-2020-27917,CVE-2020-27918

处理恶意制作的Web内容可能导致代码执行


10.CVE-2020-27911

远程攻击者可能会导致应用程序意外终止或任意代码执行


受影响产品:


低于watchOS 7.1版本的Apple Watch Series 3和更高版本


解决方案:


对于Apple Watch Series 3和更高版本用户升级watchOS 7.1版本可修复漏洞


查看更多漏洞信息 以及升级请访问苹果官网:https://support.apple.com/zh-cn/HT211928


特别声明:本文版权归文章作者所有,仅代表作者观点,不代表爱思助手观点和立场。本文为第三方用户上传,仅用于学习和交流,不用于商业用途,如文中的内容、图片、音频、视频等存在第三方的知识产权,请及时联系我们删除。

Windows
Mac OS
iOS
Android
Linux
爱思助手 V9.03
2025-09-21
爱思助手 V9.0
2025-10-15
请通过“爱思助手电脑端”来安装“iOS 端”
1、 安装“爱思助手的 Win/Mac/Linux 中任意一个电脑端”
2、 打开电脑端,用数据线连接设备到电脑
3、 连接成功后,等待电脑端自动为设备安装移动端,或在电脑端找到“安装移动端”手动点击安装
手机扫码安装“爱思助手”
爱思助手 V3.08.002
2025-08-04
Windows
iOS
Android
TV
iOS 设备无需安装应用,具体投屏步骤如下
1、 iOS 设备无需安装应用,具体投屏步骤如下
2、 在 iOS 设备的“控制中心”中找到“屏幕镜像”
3、 点开屏幕镜像后,在列表中选择主机发起投屏
4、 或使用 USB 数据线将手机与电脑连接后发起投屏
手机扫码安装“爱思投屏”
爱思投屏TV V1.0.17
2025-10-13