جفت Apple Zero-Days تحت Active Exploit. بر این اساس وصله و به روز رسانی کنید

جفت Apple Zero-Days تحت Active Exploit. بر این اساس وصله و به روز رسانی کنید

جفت Apple Zero-Days تحت Active Exploit. بر این اساس، هوش داده پلاتو بلاک چین را اصلاح و به روز کنید. جستجوی عمودی Ai.

در ۷ آوریل، اپل دو به‌روزرسانی امنیتی منتشر کرد که در مورد دو آسیب‌پذیری روز صفر تحت بهره‌برداری فعال در طبیعت هشدار می‌داد. تا 7 آوریل، این آسیب‌پذیری‌ها به لیست آسیب‌پذیری‌های مورد سوء استفاده شناخته شده (KEV) آژانس امنیت سایبری و امنیت زیرساخت (CISA) اضافه شدند.

تأثیر دو آسیب پذیری گسترده استبه گفته اپل، علاوه بر سیستم‌عامل‌های iOS 13.3.1 و iPadOS 16.4.1 که برای اجرای آیفون‌ها و آی‌پدها استفاده می‌شوند، MacOS Ventura 16.4.1 را برای مک‌های اپل تحت تأثیر قرار می‌دهد.

اولین باگ، CVE-2023-28205، یک نقص در Apple iOS، iPad OS، macOS و Safari WebKit است که می تواند منجر به تزریق کد شود. پردازش محتوای وب مخربCISA توضیح داد. دومین، CVE-2023-28206CISA گفت، اپل iOS، iPadOS و macOS IOSurfaceAccelerator را تحت تاثیر قرار می دهد که به طور نگران کننده ای می تواند به یک برنامه مخرب اجازه دهد تا کد با امتیازات هسته را اجرا کند.

اپل به‌روزرسانی‌هایی را برای iOS 16 و iPad OS 16 منتشر کرده است. سایر نسخه‌های macOS از جمله Big Sur Monterey و Ventura دارای وصله‌هایی هستند که باید نصب شوند، و همانطور که Sophos در توصیه‌ای جداگانه اشاره کرد، هنوز مشخص نیست که آیا باگ‌ها وجود خواهند داشت یا خیر. تاثیر بر کاربران iOS 15 با دستگاه های قدیمی تر

هر دو موضوع توسط Clément Lecigne از گروه تحلیل تهدیدات Google و Donncha Ó Cearbhaill از آزمایشگاه امنیتی عفو بین‌الملل، به کارشناسان امنیت سایبری دلیلی می‌دهند که باور کنند بازیگران دولتی از این نقص‌ها برای استقرار نرم‌افزارهای جاسوسی سوء استفاده می‌کنند.

مایک پارکین، مهندس فنی ارشد Vulcan Cyber ​​در بیانیه‌ای که به دارک ریدینگ ارائه شده است، توضیح داد: «جالب است که آزمایشگاه امنیتی عفو بین‌الملل یکی از سازمان‌هایی بود که درگیر یافتن گزارش این موضوع بود. اگرچه اپل در مورد این اکسپلویت ها چیزی نگفته است، با توجه به گزارش ها و سابقه قبلی، به نظر می رسد که این اکسپلویت ها توسط عوامل تهدید در سطح ایالتی به کار گرفته شده اند.

تمبر زمان:

بیشتر از تاریک خواندن