






















随着苹果对iOS系统用户态安全性的加强,过沙盒的漏洞变的越来越少,但是越来越多的可以在沙盒内直接攻击内核的漏洞被挖掘了出来。本次嘉宾蒸米的分享将会分析两个沙盒内直接攻击内核的攻击链。第一个攻击链是影响了iOS 9.3.4版本的OSSerializeBinary()内核信息泄露和Use-After-Free。第二个攻击链是影响了iOS 10.2的mach_voucher的内核堆溢出漏洞。此外,本次分享还会介绍如何利用这些漏洞获取内核的任意读写权限,以及iOS 10中的堆风水利用技术。
浏览7037次
浏览6092次
浏览7739次
浏览4538次
浏览6108次
浏览9933次
2026-06-12 太原
2026-04-24 杭州
2026-12-18 北京
2026-04-10 上海
打开微信扫一扫,分享到朋友圈