
Apple выявила несколько серьезных ошибок в системе безопасности, так что будьте начеку
19 мая 2023 г.Компания Apple объявила об устранении трех уязвимостей нулевого дня, которые различные злоумышленники используют для нападения на устройства iPhone, Mac и iPad.
В рекомендациях по безопасности компания сообщила, что все три уязвимости были обнаружены в ее браузере WebKit. двигатель. WebKit — это браузерный движок Apple, наиболее известный как базовая технология в веб-браузере Safari, а также во всех веб-приложениях. браузеры на iOS и iPadOS.
Таким образом, WebKit является привлекательной целью для злоумышленников, которые ищут уязвимости, которые можно использовать для предоставления доступа к целевой конечной точке.
Нет подробностей
В этом конкретном случае Apple обнаружила уязвимости, отслеживаемые как CVE-2023-32409, CVE-2023-28204 и CVE-2023-32373.
Одна уязвимость связана с выходом из песочницы, уязвимость чтения за границами, которая позволяет злоумышленникам беспрепятственно получать доступ к конфиденциальной информации, и одна уязвимость, позволяющая использовать после освобождения, позволяющая выполнить произвольный код.
«Apple известно об отчете о том, что эта проблема могла быть активно эксплуатируется», — говорится в бюллетене Apple по безопасности. Как обычно, подробности о группах, использующих уязвимость, или их методах работы не разглашаются, чтобы не давать другим злоумышленникам никаких идей, пока потребители и предприятия обновляют свои устройства. Следовательно, мы не знаем, было ли обнаружено какое-либо новое вредоносное ПО.
Apple отклонила запрос СМИ на дополнительные комментарии.
Компания подтвердила, что недостатки были исправлены в macOS Ventura 13.4, iOS и iPadOS 16.5, tvOS 16.5, watchOS 9.5 и Safari 16.5.
Вот полный список всех затронутых устройств: р>
- iPhone 6s (все модели), iPhone 7 (все модели), iPhone SE (1-го поколения), iPad Air 2, iPad mini (4-го поколения), iPod touch (7-го поколения), iPhone 8 и новее
- iPad Pro (все модели), iPad Air 3-го поколения и новее, iPad 5-го поколения и новее, iPad mini 5-го поколения и новее
- Машины Mac под управлением macOS Big Sur, Monterey и Ventura
- Apple Watch Series 4 и новее
- Apple TV 4K (все модели) и Apple TV HD
- Защищайтесь в Интернете с помощью этого лучшего программного обеспечения для защиты конечных точек.
Через: BleepingComputer
Оригинал