Apple åtgärdar 3 fler Zero-Day-sårbarheter

Apple åtgärdar 3 fler Zero-Day-sårbarheter

Apple åtgärdar 3 fler Zero-Day-sårbarheter PlatoBlockchain Data Intelligence. Vertikal sökning. Ai.

I en nödsäkerhetsuppdatering har Apple identifierat tre nolldagars sårbarheter påverkar iPhones och Mac-produkter som aktivt utnyttjas.

En sårbarhet, spårad som CVE-2023-41992, är ett fel som finns i Kernel Framework som hotaktörer kan utnyttja för att eskalera privilegier. Två av de andra sårbarheterna, spåras som CVE-2023-41993 och CVE-2023-41991. finns i webbläsarmotorn WebKit respektive säkerhetsramverket. Hotaktörer får möjligheten att potentiellt "förbigå signaturvalidering" såväl som "få godtycklig kodexekvering via uppsåtligt skapade webbsidor" om de skulle utnyttja dessa sårbarheter, enligt Apples råd.

Enheter som påverkas av dessa nolldagar varierar mellan äldre och nyare modeller av Apple-produkter, inklusive iPhone 8 och senare; iPad mini 5:e generationen och senare; vilken Mac som helst som körs på macOS Monterey eller senare; och Apple Watch Series 4 och senare.

Dessa problem har åtgärdats i iOS 16.7, iPadOS 16.7, OS 17.0.1, iPadOS 17.0.1 och Safari 16.6.1 och var först upptäckt och rapporterad av Bill Marczak på Citizen Lab och Maddie Stone på Googles Threat Analysis Group. Citizen Lab håller vanligtvis koll på spionprogramsfall, men än så länge finns det inga detaljer tillgängliga om arten av de vilda utnyttjandena eller attackerna. 

"Apple känner till en rapport om att det här problemet kan ha utnyttjats aktivt mot versioner av iOS före iOS 16.7”, uppgav National Vulnerability Database, även om det är okänt i vilken utsträckning de utnyttjades.

Håll dig uppdaterad om de senaste hoten mot cybersäkerhet, nyupptäckta sårbarheter, dataintrång och nya trender. Levereras dagligen eller veckovis direkt till din inkorg.

Tidsstämpel:

Mer från Mörk läsning