一名安全研究员在Apple的EXR图像解析器中发现了一个0点击堆溢出漏洞,该漏洞运行在特权守护进程中,在收到iMessage时自动触发,绕过了BlastDoor沙箱,无需任何用户交互。该漏洞是通过模糊测试EXR文件发现的,在通知横幅显示之前即可执行。
背景
零点击漏洞代表移动漏洞利用的最高级别,曾被Pegasus间谍软件用于无需任何用户操作即可入侵设备。Apple的iMessage通过BlastDoor沙箱边界外的受保护守护进程自动处理媒体内容。
- 来源
- Lobsters
- 发布时间
- 2026年9月28日 07:32
- 评分
- 8.0 / 10