Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

研究人員發現AirPlay存在多個漏洞可透過Wi-Fi進行「蠕蟲式」攻擊

研究人員發現AirPlay存在多個漏洞可透過Wi-Fi進行「蠕蟲式」攻擊

2025-04-30 Comments 0 Comment

安全研究人員發現了蘋果AirPlay 協定中的一系列漏洞,這些漏洞可能允許攻擊者在無需用戶互動的情況下遠端劫持蘋果及第三方設備。此漏洞利用鏈稱為“AirBorne”,包含23 個獨立漏洞,其中17 個已獲得官方CVE 編號,並可在易受攻擊的系統上實現零點擊遠端程式碼執行。

網路安全公司Oligo發現,蘋果原生AirPlay 協定以及音訊和汽車製造商使用的AirPlay 軟體開發工具包(SDK) 中存在多個「嚴重」漏洞。儘管蘋果已修復其平台,但由於原始設備製造商(OEM) 更新週期緩慢,許多第三方設備仍暴露在漏洞之下。 Oligo 估計,數千萬台揚聲器、電視和支援CarPlay 的系統可能仍然容易受到攻擊。

AirBorne 尤其危險,因為它支援「蠕蟲」漏洞——這種攻擊可以在同一網路上的裝置之間自動傳播,無需用戶互動。一個嚴重漏洞(  CVE-2025-24252  ) 與另一個繞過使用者互動的漏洞(  CVE-2025-24206  ) 相結合,允許攻擊者悄無聲息地控製配置為接受AirPlay 連接的macOS 系統。公共Wi-Fi 網路上受感染的筆記型電腦一旦重新連接到辦公室網絡,就可能成為進一步入侵公司係統的網關。

研究人員演示了在Mac 上執行遠端程式碼執行的概念驗證。

這些漏洞不僅限於Mac。研究人員指出,使用AirPlay SDK 的第三方揚聲器和接收器在所有環境下都存在漏洞。其中一個零點擊漏洞(  CVE-2025-24132  ) 是一個基於堆疊的緩衝區溢位漏洞,允許遠端執行任意程式碼-無需任何點擊或警告。鑑於該SDK 的廣泛使用,這些漏洞可能會在智慧家庭、辦公室和車輛中傳播。

Oligo 讚揚蘋果在負責任的揭露過程中的合作,並指出蘋果設備現已提供更新軟體。然而,更大的風險在於那些可能永遠無法獲得修復的舊版或不受支援的第三方產品。研究人員估計,攻擊者可能會攻擊數十億個系統,並引用了蘋果的數據,即全球有23.5 億台活躍設備以及數千萬個第三方AirPlay 實現。

Oligo 計劃在未來發布更詳細的攻擊場景。目前,研究人員敦促用戶保持Apple 裝置更新——Apple 本週稍早發布了macOS、iPadOS 和iOS 的更新。用戶還應檢查網路共享和AirPlay 設定——尤其是在連接到公共或不安全的Wi-Fi 網路時。

您可以查看Oligo 的分析,以了解完整的漏洞清單和更多修復步驟。

分享此文:

  • 按一下即可分享至 X(在新視窗中開啟) X
  • 按一下以分享至 Facebook(在新視窗中開啟) Facebook
  • 分享到 WhatsApp(在新視窗中開啟) WhatsApp
  • 按一下以分享到 Telegram(在新視窗中開啟) Telegram
  • 分享到 Pinterest(在新視窗中開啟) Pinterest
  • 分享到 Reddit(在新視窗中開啟) Reddit
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟) 電子郵件
  • 點這裡列印(在新視窗中開啟) 列印

相關


網絡資訊

Post navigation

PREVIOUS
五十鈴開始量產首款全電動皮卡
NEXT
OpenAI撤回ChatGPT更新因其“過於諂媚”

發表迴響取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
WordPress資訊
WeChat資訊
PHP資訊
教學資源
開源程序
網頁工具
SEO工具
醫療健康
其他資訊
Content from
Content to
2025 年 4 月
一 二 三 四 五 六 日
 123456
78910111213
14151617181920
21222324252627
282930  
« 3 月   5 月 »

分類

  • 網站公告
  • 限時免費
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 其他資訊

彙整

近期文章

  • 微軟裁員風暴:軟體工程崗位成重災區AI搶走程式設計師飯碗? 2025-05-15
  • 星巴克據悉已啟動出售龐大中國業務部分股份的進程 2025-05-15
  • 資料外洩後Valve向Steam用戶保證其係統沒有被入侵 2025-05-15
  • 小米盒子5系列今日開賣:299元起支援4K 2025-05-15
  • 假期3天不調休端午假期火車票即將開售 2025-05-15
  • 網友在馬耳他偶遇劉強東夫婦打扮顯眼被認出 2025-05-15
  • 智慧仿生魚已投入長江保護:模仿魚類遊動進行生態資料採集 2025-05-15
  • 華為折疊PC將在5月19日正式發布 2025-05-15
  • 小鵬全新純電轎跑官宣:還叫P7 2025-05-15
  • DeepMind放出新AI大招:竟能自我糾錯但有致命弱點 2025-05-15

熱門文章與頁面︰

  • 您可以在Windows 11 24H2 中找回WordPad
  • NVIDIA對川普的迎合促成了AI技術擴散限制的逆轉以及對華為的進一步壓制
  • 黃仁勳將出席台北電腦展成焦點更多AI合作曝光
  • 假期3天不調休端午假期火車票即將開售
  • Waymo透露第六代無人駕駛計程車細節:成本更低、功能更強
  • 76%美國汽車高層認為中國電動車登陸美國是遲早的事
  • 華為折疊PC將在5月19日正式發布
  • 英偉達CEO黃仁勳:不會使用人工智慧的人將失業
  • 結婚12年後一女子因ChatGPT解讀咖啡渣指控丈夫出軌而提出離婚
  • 巴菲特談卸任CEO:光陰一去不復返但面對市場恐慌時寶刀未老

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2025   All Rights Reserved.