






















随着苹果对iOS系统用户态安全性的加强,过沙盒的漏洞变的越来越少,但是越来越多的可以在沙盒内直接攻击内核的漏洞被挖掘了出来。本次嘉宾蒸米的分享将会分析两个沙盒内直接攻击内核的攻击链。第一个攻击链是影响了iOS 9.3.4版本的OSSerializeBinary()内核信息泄露和Use-After-Free。第二个攻击链是影响了iOS 10.2的mach_voucher的内核堆溢出漏洞。此外,本次分享还会介绍如何利用这些漏洞获取内核的任意读写权限,以及iOS 10中的堆风水利用技术。
浏览6987次
浏览6026次
浏览7665次
浏览4415次
浏览6054次
浏览9885次
2026-01-16 北京
2026-01-16 上海
2025-12-17 北京
2026-01-09 深圳
打开微信扫一扫,分享到朋友圈