Apple выявила несколько серьезных ошибок в системе безопасности, так что будьте начеку

Apple выявила несколько серьезных ошибок в системе безопасности, так что будьте начеку

19 мая 2023 г.

Компания Apple объявила об устранении трех уязвимостей нулевого дня, которые различные злоумышленники используют для нападения на устройства iPhone, Mac и iPad.

В рекомендациях по безопасности компания сообщила, что все три уязвимости были обнаружены в ее браузере WebKit. двигатель. WebKit — это браузерный движок Apple, наиболее известный как базовая технология в веб-браузере Safari, а также во всех веб-приложениях. браузеры на iOS и iPadOS.

Таким образом, WebKit является привлекательной целью для злоумышленников, которые ищут уязвимости, которые можно использовать для предоставления доступа к целевой конечной точке.

Нет подробностей

В этом конкретном случае Apple обнаружила уязвимости, отслеживаемые как CVE-2023-32409, CVE-2023-28204 и CVE-2023-32373.

Одна уязвимость связана с выходом из песочницы, уязвимость чтения за границами, которая позволяет злоумышленникам беспрепятственно получать доступ к конфиденциальной информации, и одна уязвимость, позволяющая использовать после освобождения, позволяющая выполнить произвольный код.

«Apple известно об отчете о том, что эта проблема могла быть активно эксплуатируется», — говорится в бюллетене Apple по безопасности. Как обычно, подробности о группах, использующих уязвимость, или их методах работы не разглашаются, чтобы не давать другим злоумышленникам никаких идей, пока потребители и предприятия обновляют свои устройства. Следовательно, мы не знаем, было ли обнаружено какое-либо новое вредоносное ПО.

Apple отклонила запрос СМИ на дополнительные комментарии.

Компания подтвердила, что недостатки были исправлены в macOS Ventura 13.4, iOS и iPadOS 16.5, tvOS 16.5, watchOS 9.5 и Safari 16.5.

Вот полный список всех затронутых устройств:

  • iPhone 6s (все модели), iPhone 7 (все модели), iPhone SE (1-го поколения), iPad Air 2, iPad mini (4-го поколения), iPod touch (7-го поколения), iPhone 8 и новее
  • iPad Pro (все модели), iPad Air 3-го поколения и новее, iPad 5-го поколения и новее, iPad mini 5-го поколения и новее
  • Машины Mac под управлением macOS Big Sur, Monterey и Ventura
  • Apple Watch Series 4 и новее
  • Apple TV 4K (все модели) и Apple TV HD

Через: BleepingComputer


Оригинал
PREVIOUS ARTICLE
NEXT ARTICLE