總部位于舊金山的網絡安全公司ZecOps4月22日宣布,該公司已經發現了兩個影響蘋果iPhone上郵件應用程序的安全漏洞,此前Motherboard和華爾街郵報也曾對此報道。
ZecOps聲稱,iPhone存在郵件的漏洞使攻擊者可以通過發送占用大量內存的電子郵件來遠程入侵iOS設備,而另一個漏洞則可以允許遠程執行代碼功能。據說成功利用這些漏洞可以使攻擊者泄漏,修改和刪除用戶的電子郵件。
ZecOps表示這些iPhone郵件漏洞的目標顯然是公司高管和機構官員,而不是普通的iPhone手機用戶。
據說這些漏洞會影響iOS6到iOS 13.4.1之間的所有軟件版本。ZecOps表示,蘋果正在開發中的iOS 13.4.5系統已經修補了上述的漏洞,該漏洞應該會在未來幾周內公開發布。同時,ZecOps建議可以暫時在iPhone上使用第三方的郵件應用,例如谷歌的Gmail或微軟Outlook。
對于該安全公司公布的iPhone郵件漏洞,蘋果公司還未發布聲明進行說明,而這蘋果公司在今年第一次被發現出現了比較嚴重的漏洞。