אפל מתקן 3 פגיעויות נוספות ביום אפס

אפל מתקן 3 פגיעויות נוספות ביום אפס

אפל מתקן 3 פגיעויות נוספות ביום אפס של PlatoBlockchain Data Intelligence. חיפוש אנכי. איי.

בעדכון אבטחה חירום, אפל זיהתה שלוש נקודות תורפה של יום אפס משפיעים על מוצרי אייפון ומוצרי מק המנוצלים באופן פעיל.

פגיעות אחת, במעקב כמו CVE-2023-41992, הוא פגם שנמצא במסגרת הקרנל שגורמי איומים יכולים לנצל כדי להסלים את ההרשאות. שתיים מהחולשות האחרות, במעקב כמו CVE-2023-41993 ו CVE-2023-41991. נמצאים במנוע הדפדפן WebKit ובמסגרת האבטחה, בהתאמה. שחקנים מאיימים זוכים ליכולת "לעקוף את אימות החתימה" כמו גם "להשיג ביצוע קוד שרירותי באמצעות דפי אינטרנט בעלי מבנה זדוני" אם הם ינצלו את הפגיעויות הללו, על פי הייעוץ של אפל.

מכשירים שמושפעים מימי האפס הללו משתנים בין הדגמים הישנים והחדשים יותר של מוצרי אפל, כולל אייפון 8 ואילך; iPad mini דור 5 ואילך; כל Mac הפועל על macOS Monterey ואילך; ו-Apple Watch Series 4 ואילך.

בעיות אלו תוקנו ב-iOS 16.7, iPadOS 16.7, OS 17.0.1, iPadOS 17.0.1 ו-Safari 16.6.1, והיו התגלה ודווח לראשונה מאת ביל מרזק ב-Citizen Lab ומדי סטון בקבוצת ניתוח האיומים של גוגל. Citizen Lab בדרך כלל עוקב אחר מקרי ריגול, אך עד כה אין פרטים זמינים לגבי אופי הניצול או ההתקפות בטבע. 

"תפוח עץ הוא מודע לדיווח שייתכן שהבעיה הזו נוצלה באופן פעיל נגד גרסאות של iOS לפני iOS 16.7", נכתב במאגר הפגיעות הלאומי, אם כי המידה שבה הן נוצלו אינה ידועה.

התעדכן באיומי אבטחת הסייבר האחרונים, נקודות תורפה שהתגלו לאחרונה, מידע על פרצות מידע ומגמות מתפתחות. נמסר מדי יום או שבועי ישירות לתיבת הדואר הנכנס שלך.

בול זמן:

עוד מ קריאה אפלה