谷歌披露影響多個蘋果操作系統的零點擊Image I/O 漏洞和開源庫 OpenEXR漏洞

 聚焦源代碼安全,網羅國內外最新資訊! 編譯:奇安信代碼衛士團隊 多媒體處理組件是當前任何操作系統中最危險的攻擊面之一。 當提到管理多媒體文件時,所有操作系統的運作原理都一致。設備上的任何新型多媒體文件如圖像、音頻和視頻都被自動傳輸到當地操作系統庫中以解析文件是什麼以及如何處理。 從攻擊者角度來看,多媒體處理組件中的漏洞是理想的攻擊面,因爲在遠程設備/操作系統上獲得運行代碼的能力之前無需用戶交互。
相關文章
相關標籤/搜索