بقع التفاح 3 أيام صفر ربما تم استغلالها بالفعل

بقع التفاح 3 أيام صفر ربما تم استغلالها بالفعل

Apple تقوم بتصحيح 3 أيام صفرية من المحتمل أنها استغلت بالفعل ذكاء بيانات PlatoBlockchain. البحث العمودي. منظمة العفو الدولية.

ثلاث⁧⁩ نقاط الضعف في اليوم صفر - تم تتبعها كـ CVE-2023-32409 و CVE-2023-28204 و CVE-2023-32373 - تم العثور عليها في منصة مستعرض WebKit من Apple وتأثيرها منتجات iOS و macOS و iPad.

تؤثر هذه الثغرات الأمنية على "iPhone 8 والإصدارات الأحدث ، و iPad Pro (جميع الطرز) ، و iPad Air الجيل الثالث والإصدارات الأحدث ، و iPad من الجيل الخامس والإصدارات الأحدث ، و iPad mini الجيل الخامس والإصدارات الأحدث ،" قالت شركة آبل في أحد تحذيراتها الجديدة.

تعد CVE-2023-32409 ثغرة أمنية يكون فيها المهاجم عن بُعد "قادرًا على الخروج من وضع الحماية لمحتوى الويب" ، وفقًا لشركة Apple. قال البائع إن CVE-2023-28204 يستلزم معالجة محتوى الويب الذي قد يكشف عن معلومات حساسة ، وتحذر CVE-2023-32373 من أن معالجة "محتوى الويب الضار قد يؤدي إلى تنفيذ تعليمات برمجية عشوائية".

قالت Apple إنها تدرك أن الأخطاء ربما تم استغلالها بالفعل من قبل جهات التهديد ولكن ولم يخض في تفاصيل أي من هذه الهجمات.

بينما أفادت شركة Apple أن اثنين من الثغرات الأمنية الثلاثة تم الإبلاغ عنها من قبل باحثين مجهولين بعد معالجتها لأول مرة ، تم الإبلاغ عن واحدة منها - CVE-2023-32409 - بواسطة Clément Lecigne ، مهندس أمان في مجموعة تحليل التهديدات في Google ، و Donncha Cearbhaill ، باحث أمني ومتسلل في مختبر الأمن بمنظمة العفو الدولية.

مواكبة أحدث تهديدات الأمن السيبراني ونقاط الضعف المكتشفة حديثًا ومعلومات خرق البيانات والاتجاهات الناشئة. يتم تسليمها يوميًا أو أسبوعيًا مباشرة إلى صندوق بريدك الإلكتروني.

الطابع الزمني:

اكثر من قراءة مظلمة