Kolme nolla päivän haavoittuvuudet — jäljitetty nimellä CVE-2023-32409, CVE-2023-28204 ja CVE-2023-32373 — löytyi Applen WebKit-selainalustasta ja vaikuttaa iOS-, macOS- ja iPad-tuotteet.
Nämä haavoittuvuudet vaikuttavat "iPhone 8:aan ja uudempaan, iPad Prohon (kaikki mallit), iPad Airiin 3. sukupolvi ja uudemmat, iPad 5. sukupolvi ja uudemmat sekä iPad mini 5. sukupolvi ja uudemmat", Apple sanoi yhdessä uusista neuvoistaan.
Applen mukaan CVE-2023-32409 on haavoittuvuus, jossa etähyökkääjä "pystyy murtautumaan ulos verkkosisällön hiekkalaatikosta". Toimittaja sanoi, että CVE-2023-28204 sisältää verkkosisällön käsittelyn, joka saattaa paljastaa arkaluonteisia tietoja, ja CVE-2023-32373 varoittaa, että "haitallisen verkkosisällön käsittely voi johtaa mielivaltaisen koodin suorittamiseen".
Apple sanoi olevansa tietoinen siitä, että uhkatoimijat ovat saattaneet jo hyödyntää vikoja aktiivisesti ei selittänyt mitään näistä hyökkäyksistä.
Vaikka Apple ilmoitti, että nimettömät tutkijat ilmoittivat kahdesta kolmesta haavoittuvuudesta sen jälkeen, kun ne oli käsitelty, yhden niistä - CVE-2023-32409 - ilmoittivat Googlen Threat Analysis Groupin tietoturvainsinööri Clément Lecigne ja Donncha Ó Cearbhaill. turvallisuustutkija ja hakkeri Amnesty Internationalin turvallisuuslaboratoriossa.
- SEO-pohjainen sisällön ja PR-jakelu. Vahvista jo tänään.
- PlatoAiStream. Web3 Data Intelligence. Tietoa laajennettu. Pääsy tästä.
- Tulevaisuuden lyöminen Adryenn Ashley. Pääsy tästä.
- Osta ja myy osakkeita PRE-IPO-yhtiöissä PREIPO®:lla. Pääsy tästä.
- Lähde: https://www.darkreading.com/application-security/apple-patches-3-zero-days-possibly-already-exploited
- :On
- :ei
- $ YLÖS
- 10
- 3.
- 3. sukupolvi
- 5th sukupolvi
- 7
- 8
- a
- pystyy
- Mukaan
- aktiivisesti
- toimijoiden
- vaikuttaa
- Jälkeen
- AIR
- Kaikki
- jo
- analyysi
- ja
- anonyymi
- Kaikki
- omena
- AS
- tietoinen
- ollut
- BleepingComputer
- rikkominen
- Tauko
- puhjeta
- selain
- Bugs
- mutta
- by
- koodi
- pitoisuus
- tietoverkkojen
- päivittäin
- tiedot
- tietoturvaloukkauksesta
- toimitettu
- Paljastaa
- Kehittää
- syntymässä
- insinööri
- teloitus
- hyödynnetään
- Etunimi
- löytyi
- sukupolvi
- Ryhmä
- hakkeri
- Olla
- HTTPS
- in
- tiedot
- kansainvälisesti
- iOS
- iPad
- iPhone
- IT
- SEN
- jpg
- laboratorio
- myöhemmin
- uusin
- johtaa
- MacOS
- Saattaa..
- mallit
- MPL
- Uusi
- of
- on
- ONE
- or
- ulos
- Merkit
- foorumi
- Platon
- Platonin tietotieto
- PlatonData
- mahdollisesti
- kohti
- käsittely
- kaukosäädin
- raportoitu
- tutkija
- Tutkijat
- oikein
- s
- Said
- hiekkalaatikko
- turvallisuus
- sensible
- merkitä
- että
- -
- Niitä
- Nämä
- ne
- uhkaus
- uhka toimijat
- uhat
- kolmella
- että
- Trendit
- kaksi
- myyjä
- haavoittuvuuksia
- alttius
- varoittaa
- oli
- verkko
- verkkopaketti
- viikoittain
- olivat
- joka
- with
- Sinun
- zephyrnet