คู่ของ Apple Zero-Days ภายใต้การใช้ประโยชน์อย่างแข็งขัน; แก้ไขและอัปเดตตามนั้น

คู่ของ Apple Zero-Days ภายใต้การใช้ประโยชน์อย่างแข็งขัน; แก้ไขและอัปเดตตามนั้น

คู่ของ Apple Zero-Days ภายใต้การใช้ประโยชน์อย่างแข็งขัน; แก้ไขและอัปเดตข้อมูลอัจฉริยะของ PlatoBlockchain ตามนั้น ค้นหาแนวตั้ง AI.

เมื่อวันที่ 7 เมษายน Apple ได้เปิดตัวการอัปเดตความปลอดภัย 10 รายการซึ่งเตือนเกี่ยวกับช่องโหว่แบบ Zero-day สองรายการภายใต้การหาประโยชน์อย่างแข็งขัน ภายในวันที่ XNUMX เมษายน สิ่งเหล่านั้นจะถูกเพิ่มเข้าไปในรายการช่องโหว่ที่ถูกโจมตี (KEV) ของหน่วยงานรักษาความปลอดภัยทางไซเบอร์และโครงสร้างพื้นฐาน (CISA)

ผลกระทบของ มีช่องโหว่สองรายการแพร่หลายซึ่งส่งผลกระทบต่อ macOS Ventura 13.3.1 สำหรับ Apple Macs นอกเหนือจากระบบปฏิบัติการ iOS 16.4.1 และ iPadOS 16.4.1 ที่ใช้ในการรัน iPhone และ iPads ตามข้อมูลของ Apple

ข้อผิดพลาดแรก CVE-2023-28205เป็นข้อบกพร่องใน Apple iOS, iPad OS, macOS และ Safari WebKit ที่อาจนำไปสู่การแทรกโค้ดในขณะนั้น การประมวลผลเนื้อหาเว็บที่เป็นอันตรายCISA อธิบาย ที่สอง, CVE-2023-28206ส่งผลกระทบต่อ Apple iOS, iPadOS และ macOS IOSurfaceAccelerator ที่น่ากังวลคืออาจทำให้แอปที่เป็นอันตรายรันโค้ดด้วยสิทธิ์เคอร์เนลได้ CISA กล่าว

Apple ได้ออกการอัปเดตสำหรับ iOS 16 และ iPad OS 16 macOS เวอร์ชันอื่นๆ รวมถึง Big Sur Monterey และ Ventura มีแพตช์ที่ต้องติดตั้ง และดังที่ Sophos ชี้ให้เห็นในคำแนะนำแยกต่างหาก ก็ยังไม่ชัดเจนว่าข้อบกพร่องจะเกิดขึ้นหรือไม่ ส่งผลกระทบต่อผู้ใช้ iOS 15 กับอุปกรณ์รุ่นเก่า

ทั้งสองประเด็นได้รับรายงานโดย Clément Lecigne จาก Threat Analysis Group ของ Google และ Donncha Ó Cearbhaill จาก Security Lab ของ Amnesty International ให้เหตุผลที่ผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์เชื่อว่าข้อบกพร่องดังกล่าวกำลังถูกใช้โดยผู้มีบทบาทของรัฐเพื่อติดตั้งสปายแวร์

“เป็นเรื่องที่น่าสนใจที่ Security Lab ของแอมเนสตี้ อินเตอร์เนชั่นแนลเป็นหนึ่งในองค์กรที่เกี่ยวข้องกับการค้นหาการรายงานปัญหานี้” Mike Parkin วิศวกรด้านเทคนิคอาวุโสของ Vulcan Cyber ​​อธิบายในแถลงการณ์ที่ส่งให้ Dark Reading “แม้ว่า Apple จะไม่ได้พูดถึงช่องโหว่นี้มากนัก แต่ดูเหมือนว่าเมื่อพิจารณาจากรายงานและประวัติก่อนหน้านี้แล้ว ดูเหมือนว่าช่องโหว่ดังกล่าวจะถูกนำไปใช้โดยผู้แสดงภัยคุกคามระดับรัฐ”

ประทับเวลา:

เพิ่มเติมจาก การอ่านที่มืด