據(jù)介紹,iOS日歷特殊字符串溢出可導(dǎo)致iPhone白蘋果,只需知道目標(biāo)綁定的Exchange郵箱,即可將遠(yuǎn)程iPhone手機(jī)攻擊崩潰,進(jìn)入“白蘋果”狀態(tài)。即使打開手機(jī),也無(wú)法使用。該漏洞屬于設(shè)計(jì)錯(cuò)誤/邏輯缺陷類型,目前漏洞情況已交由第三方合作機(jī)構(gòu)(cncert國(guó)家互聯(lián)網(wǎng)應(yīng)急中心)處理 。
由于白帽未建立與軟件生產(chǎn)廠商的直接處置渠道,漏洞問(wèn)題暫未得到解決。