تعمل Apple على إصلاح 3 ثغرات أمنية أخرى في Zero-Day

تعمل Apple على إصلاح 3 ثغرات أمنية أخرى في Zero-Day

تعمل Apple على إصلاح 3 ثغرات أمنية أخرى في يوم الصفر (Zero-Day) لذكاء بيانات PlatoBlockchain. البحث العمودي. منظمة العفو الدولية.

في تحديث أمني طارئ، حددت شركة Apple ثلاث ثغرات يوم الصفر مما يؤثر على منتجات iPhone وMac التي يتم استغلالها بشكل نشط.

ثغرة أمنية واحدة، تم تتبعها كـ CVE-2023-41992، وهو عيب موجود في Kernel Framework والذي يمكن للجهات الفاعلة في مجال التهديد استغلاله لتصعيد الامتيازات. تم تتبع اثنتين من نقاط الضعف الأخرى CVE-2023-41993 و CVE-2023-41991. تم العثور عليها في محرك متصفح WebKit وSecurity Framework، على التوالي. يكتسب ممثلو التهديد القدرة على "تجاوز التحقق من صحة التوقيع" بالإضافة إلى "التنفيذ التعسفي للتعليمات البرمجية عبر صفحات الويب المصممة بشكل ضار" في حالة استغلالهم لهذه الثغرات الأمنية، وفقًا لاستشارات شركة Apple.

تختلف الأجهزة التي تتأثر بأيام الصفر هذه بين الطرازات الأقدم والأحدث من منتجات Apple، بما في ذلك iPhone 8 والإصدارات الأحدث؛ آيباد ميني الجيل الخامس والإصدارات الأحدث؛ أي جهاز Mac يعمل بنظام macOS Monterey أو إصدار أحدث؛ وApple Watch Series 5 والإصدارات الأحدث.

تم إصلاح هذه المشكلات في iOS 16.7 وiPadOS 16.7 وOS 17.0.1 وiPadOS 17.0.1 وSafari 16.6.1، وتم حلها تم اكتشافه والإبلاغ عنه لأول مرة بقلم بيل ماركزاك من Citizen Lab ومادي ستون من مجموعة تحليل التهديدات في Google. يقوم Citizen Lab عادةً بمراقبة حالات برامج التجسس، ولكن حتى الآن لا توجد تفاصيل متاحة حول طبيعة عمليات الاستغلال أو الهجمات. 

"تفاح "إنها على علم بتقرير يفيد بأن هذه المشكلة ربما تم استغلالها بشكل نشط ضد إصدارات iOS قبل iOS 16.7"، حسبما ذكرت قاعدة بيانات الضعف الوطنية، على الرغم من أن مدى استغلالها غير معروف.

مواكبة أحدث تهديدات الأمن السيبراني ونقاط الضعف المكتشفة حديثًا ومعلومات خرق البيانات والاتجاهات الناشئة. يتم تسليمها يوميًا أو أسبوعيًا مباشرة إلى صندوق بريدك الإلكتروني.

الطابع الزمني:

اكثر من قراءة مظلمة