Apple patche 3 zero-days peut-être déjà exploités

Apple patche 3 zero-days peut-être déjà exploités

Apple met à jour 3 Zero-Days qui exploitent peut-être déjà l'intelligence des données PlatoBlockchain. Recherche verticale. Aï.

Trois objectifs vulnérabilités zero-day - suivis comme CVE-2023-32409, CVE-2023-28204 et CVE-2023-32373 - ont été trouvés dans la plate-forme de navigateur WebKit d'Apple et affectent Produits iOS, macOS et iPad.

Ces vulnérabilités affectent "l'iPhone 8 et les versions ultérieures, l'iPad Pro (tous les modèles), l'iPad Air de 3e génération et les versions ultérieures, l'iPad de 5e génération et les versions ultérieures et l'iPad mini de 5e génération et les versions ultérieures". Apple a déclaré dans l'un de ses nouveaux avis.

CVE-2023-32409 est une vulnérabilité dans laquelle un attaquant distant est "capable de sortir du bac à sable du contenu Web", selon Apple. Le fournisseur a déclaré que CVE-2023-28204 implique le traitement de contenu Web susceptible de divulguer des informations sensibles, et CVE-2023-32373 avertit que le traitement de "contenu Web conçu de manière malveillante peut entraîner l'exécution de code arbitraire".

Apple a déclaré qu'il était conscient que les bogues avaient peut-être déjà été activement exploités par des acteurs de la menace, mais n'a donné de détails sur aucune de ces attaques.

Alors qu'Apple a signalé que deux des trois vulnérabilités avaient été signalées par des chercheurs anonymes après leur première résolution, l'une d'entre elles - CVE-2023-32409 - a été signalée par Clément Lecigne, ingénieur en sécurité du groupe d'analyse des menaces de Google, et Donncha Ó Cearbhaill, chercheur en sécurité et pirate informatique au laboratoire de sécurité d'Amnesty International.

Tenez-vous au courant des dernières menaces de cybersécurité, des vulnérabilités récemment découvertes, des informations sur les violations de données et des tendances émergentes. Livré quotidiennement ou hebdomadairement directement dans votre boîte de réception.

Horodatage:

Plus de Lecture sombre