據(jù)國外科技博客Gizmodo報道,蘋果iOS4系統(tǒng)曝出PDF安全漏洞,使用內(nèi)置瀏覽器閱讀PDF文檔就能給予黑客完全控制權。該漏洞影響iPad在內(nèi)的所有使用iOS4的設備。
這一漏洞很容易被黑客加以利用——這正是超級簡單的Jailbreakme越獄方法所利用的漏洞。 “要利用這個漏洞只需要用戶使用內(nèi)置Safari瀏覽器訪問一個網(wǎng)址即可。該網(wǎng)站會自動加載一個簡單的PDF文檔,其中的字體內(nèi)隱藏了特殊的程序,”Gizmodo博客的耶穌·迪亞茲( Jesus Diaz)寫到,“當iOS設備試圖顯示這個PDF文檔的時候,文檔內(nèi)的黑客程序就會使系統(tǒng)出現(xiàn)堆棧溢出,從而給予黑客程序?qū)ο到y(tǒng)的完全控制權。” 利用漏洞攻擊以后,黑客獲得了在蘋果設備上為所欲為的權利——包括在用戶未知的情況下刪除文件,安裝程序等。這個漏洞和2007年曝出的iPhone的 TIFF圖片漏洞類似。
最簡單的避免被利用這一漏洞攻擊的方法就是,不用瀏覽器打開任何不可靠的PDF文檔。鑒于目前這個漏洞已被公開,及其波及范圍之廣,預計蘋果很快就會對此作出回應,發(fā)布修復補丁。想要iPhone越獄的人可要抓緊了。
默沙東宣布,其PD-1抑制劑帕博利珠單抗(商品名:可瑞達??)已獲得中國國家藥品監(jiān)督管理局批準單藥用于既往接受過索拉非尼或含奧沙利鉑化療的肝細胞癌患者的治療。(醫(yī)藥健聞)...
關鍵字: PD北京2022年9月30日 /美通社/ -- 隨著信息化的發(fā)展,全國醫(yī)療職能機構(gòu)也走向數(shù)字化的變革,通過科學管理、建設智能化的醫(yī)保平臺驅(qū)動數(shù)據(jù)價值 , 打造高效、精細、便捷、可靠的服務平臺,幫助群眾更便利、 高效地就醫(yī)問診...
關鍵字: PD SE 數(shù)據(jù)中心 觸發(fā)紐約2022年9月30日 /美通社/ -- 近日,彩色星球科技(納斯達克代碼:cscw以下簡稱:彩星科技)宣布了正式進軍移動端通信業(yè)務,首款合作研發(fā)的手機Donophone元宇宙手機已經(jīng)誕生,不久將與全球用戶見面。消息一...
關鍵字: OPHONE 手機 網(wǎng)絡安全 黑客