Apple retter 3 flere Zero-Day-sårbarheder

Apple retter 3 flere Zero-Day-sårbarheder

Apple Fixes 3 More Zero-Day Vulnerabilities PlatoBlockchain Data Intelligence. Vertical Search. Ai.

I en nødsikkerhedsopdatering har Apple identificeret tre nul-dages sårbarheder påvirker iPhones og Mac-produkter, der aktivt udnyttes.

Én sårbarhed, sporet som CVE-2023-41992, er en fejl fundet i Kernel Framework, som trusselsaktører kan udnytte til at eskalere privilegier. To af de andre sårbarheder, spores som CVE-2023-41993 , CVE-2023-41991. findes i henholdsvis WebKit-browsermotoren og Security Framework. Trusselsaktører får muligheden for potentielt at "omgå signaturvalidering" samt "få vilkårlig kodeudførelse via ondsindet udformede websider", hvis de skulle udnytte disse sårbarheder, ifølge Apples rådgivning.

Enheder, der bliver påvirket af disse nul-dage, varierer mellem ældre og nyere modeller af Apple-produkter, inklusive iPhone 8 og nyere; iPad mini 5. generation og nyere; enhver Mac, der kører på macOS Monterey eller nyere; og Apple Watch Series 4 og nyere.

Disse problemer er blevet rettet i iOS 16.7, iPadOS 16.7, OS 17.0.1, iPadOS 17.0.1 og Safari 16.6.1, og var først opdaget og rapporteret af Bill Marczak hos Citizen Lab og Maddie Stone hos Googles Threat Analysis Group. Citizen Lab holder typisk styr på spyware-sager, men indtil videre er der ingen tilgængelige detaljer om arten af ​​de vilde udnyttelser eller angreb. 

"Apple er bekendt med en rapport om, at dette problem kan være blevet aktivt udnyttet mod versioner af iOS før iOS 16.7," oplyste National Vulnerability Database, selvom det er ukendt, i hvilket omfang de blev udnyttet.

Hold dig opdateret med de seneste cybersikkerhedstrusler, nyopdagede sårbarheder, oplysninger om databrud og nye tendenser. Leveres dagligt eller ugentligt lige til din e-mail-indbakke.

Tidsstempel:

Mere fra Mørk læsning