您的当前位置:首页 > 热点 > 苹果隔空播放(AirPlay)协议存在可蠕虫的远程代码执行漏洞 可批量感染大量设备 – 蓝点网 正文
时间:2025-08-28 18:55:03 来源:网络整理 编辑:热点
#安全资讯 苹果隔空播放 AirPlay 协议存在可蠕虫的远程代码执行漏洞,可批量感染大量设备并展开攻击。安全公司 OLIGO 发现合计发现 24 个漏洞并分配 17 个 CVE 编号,苹果在 3 月
隔空播放 (AirPlay) 是代码点网苹果开发为自家设备开发的协议,借助该协议用户可以将 iOS 投屏到电视或其他显示设备上,执行因此除了苹果自家设备外,漏洞量感量设全球还有数以千万计的苹果设备支持该协议。
网络安全公司 Oligo Security Research 日前披露苹果隔空播放协议中的隔空多个漏洞,借助这些漏洞攻击者可以实现零点击远程代码执行,播放备蓝在研究报告发布前苹果已经积极修复这些漏洞,议存远程不过大量第三方设备可能还未修复。可蠕可批
这些漏洞可以导致哪些后果:
其中最严重的漏洞是 CVE-2025-24252/24132,如果攻击者成功利用漏洞则可以实现零点击远程代码执行,执行并且这些漏洞还是可蠕虫化的,也就是可以本地网络上横向传播并感染更多设备。
安全公司将该系列攻击媒介命名为 AirBorne,合计共有 24 个独立漏洞,目前已经获得 17 个 CVE 编号,影响的设备包括 iPhone、iPad、Mac、Apple TV、Vision Pro 以及搭载 CarPlay 系统的汽车。
苹果已经在 iOS 等更新中修复这些漏洞,但支持隔空播放的其他设备情况就比较尴尬了,这些设备例如智能电视可能已经无法获得厂商发布的更新,如果厂商不发布更新进行修复的话,这些漏洞肯定会被发掘并用于攻击。
对企业来说其危害可能更大,因为企业内网中的设备数量更多,如果横向传播则可能导致许多设备遭到感染,所以当务之急就是但凡能更新的设备都先更新再说。
苹果什么时候修复漏洞的:
苹果在 2025 年 3 月 31 日发布的 iOS、iPadOS、macOS 等更新中已经修复漏洞,目前大多数设备都已经升级到更新的版本,所以安全公司才会发布漏洞研究报告,使用苹果设备的用户可以先检查更新升级到最新版。
群联推出旗舰级主控芯片E28 顺序读写速度分别为14.8GB/秒和14GB/秒 – 蓝点网2025-08-28 18:43
OpenAI将修复ChatGPT过于谄媚的问题 虽然部分用户认为这似乎不是问题 – 蓝点网2025-08-28 18:30
推出仅5年英特尔就放弃Deep Link技术套件的支持 未来不会再发布任何更新 – 蓝点网2025-08-28 18:29
键盘制造商樱桃(Cherry)推出全新的IK电感式轴体 通过电磁场检测实现无接触驱动避免磨损 – 蓝点网2025-08-28 18:06
国外版开盖王师傅:有人在eBay上购买RTX 4090拆掉芯片和显存再退货 – 蓝点网2025-08-28 17:55
蓝牙技术联盟SIG发布蓝牙6.1版 新增随机可解析私有地址用来增强隐私 – 蓝点网2025-08-28 17:38
官方下场:万事达联合OKX等多个加密货币交易所推出稳定币消费功能 – 蓝点网2025-08-28 17:30
部分国内高校学生开通的Cursor Pro会员暂时保留 后续可能需要再次验证身份 – 蓝点网2025-08-28 17:26
B站否认在用户访问网页版时使用CPU进行PCDN流量分发 相关说法纯属猜测 – 蓝点网2025-08-28 16:40
VMware vSphere虚拟化环境免费信息收集工具RVTools遭到黑客入侵分发带毒版本 – 蓝点网2025-08-28 16:09
巴基斯坦推进VPN类应用合规化 未经注册和监管的VPN可能会被封禁 – 蓝点网2025-08-28 18:44
谷歌也在逐渐废弃远程办公 要求员工必须返回办公室否则拿着补偿金走人 – 蓝点网2025-08-28 18:33
在iOS 18.5中苹果将拆机电池的诊断提示从「已使用」改成「二手」增强提醒 – 蓝点网2025-08-28 18:15
阿里云多个域名注册/续费价格将在5月7日上涨 如有需要请尽早注册/续费/转出 – 蓝点网2025-08-28 17:47
通义千问Qwen3系列AI模型正式发布 继续采用开源模式引领AI开源社区发展 – 蓝点网2025-08-28 17:33
西部数据联合微软合作从回收机械硬盘中提取稀土元素减少资源浪费 – 蓝点网2025-08-28 17:04
英特尔宣布裁员并精简管理层 陈立武表示官僚主义正在扼杀英特尔创新和敏捷性 – 蓝点网2025-08-28 16:45
英特尔推出适用于200S系列处理器的官方超频工具 能提高7.5%性能且不影响保修 – 蓝点网2025-08-28 16:36
官方下场:万事达联合OKX等多个加密货币交易所推出稳定币消费功能 – 蓝点网2025-08-28 16:33
部分国内高校学生开通的Cursor Pro会员暂时保留 后续可能需要再次验证身份 – 蓝点网2025-08-28 16:28