E-Ink 新闻日报

← 返回列表

EX-ARRR:航行于零点击的海域

一名安全研究员在Apple的EXR图像解析器中发现了一个0点击堆溢出漏洞,该漏洞运行在特权守护进程中,在收到iMessage时自动触发,绕过了BlastDoor沙箱,无需任何用户交互。该漏洞是通过模糊测试EXR文件发现的,在通知横幅显示之前即可执行。

背景

零点击漏洞代表移动漏洞利用的最高级别,曾被Pegasus间谍软件用于无需任何用户操作即可入侵设备。Apple的iMessage通过BlastDoor沙箱边界外的受保护守护进程自动处理媒体内容。

来源
Lobsters
发布时间
2026年9月28日 07:32
评分
8.0 / 10