爱思助手

苹果应用商店和iTunes在线服务发票系统现安全漏洞

    7月29日上午消息,国外安全机构Vulnerability Lab本周对外公布了苹果公司App Store和iTunes在线服务发票系统中的一个重大漏洞。


  利用这个漏洞,黑客可以可以劫持会话,恶意操控发票。该安全研究员在公告中表示,通过这个漏洞远程攻击者可以向存在缺陷的内容功能和服务模块中注入恶意脚本代码。这会给买家、卖家或者苹果网页管理员带来较大风险。攻击者能够利用此漏洞来劫持用户会话,发起钓鱼攻击。

  该漏洞的严重性评级为CVSS 5.9,但现在已经不用担心,漏洞发现者已经在6月8日对苹果产品安全部门发出通知,苹果公司也在这之后做出了回应和反馈,目前已经进行修复处理。


  本月早些时候,苹果在新版的iOS以及OS X操作系统中对存在的诸多安全漏洞进行了修补。