已发现IOS缺陷,这将允许黑客崩溃并重置iPhone或iPad并获得某些存储的数据访问。
该漏洞位于邮件应用程序中,并通过发送特殊电子邮件激活,即使是空白的电子邮件,导致设备崩溃。从那里,黑客可以通过使用内核利用来访问设备的电子邮件,即使是其整个数据。
缺陷是零点击运行iOS13的设备,这意味着用户不需要打开电子邮件,以便在后台接收到攻击并开始造成造成的损坏。
缺陷由旧金山的私人安全公司Zecops发现,在调查对抗其一个客户的网络攻击期间。客户有问题的是财富500强北美公司。
Zecops显然发现了证据表明缺陷在之前,再次瞄准了高调的商业用户,虽然这是验证的。
Apple已承认缺陷存在,并努力解决它。iOS 13.4.5 Beta的补丁显然包含在IOS 13.4.5 Beta中,但尚未释放到所有设备。