Apple е затворила три уязвимости от типа "нулев ден", които са били активно използвани от нападатели

г. 23:28 ч.
Apple е затворила три уязвимости от типа

Apple пусна извънредна актуализация на софтуера, която затваря три уязвимости от типа "нулев ден", които бяха активно използвани от нападатели. Грешките засягат браузъра Safari, както и софтуерните платформи за Apple Watch, iPhone, iPad и компютрите Mac.

Първата уязвимост е CVE-2023-41991 - тя е свързана с инструментите на Security Framework и позволява "заобикаляне на проверката на подписа". Втората, CVE-2023-41992, е пропуск в сигурността на Kernel Framework, който може да се използва за увеличаване на привилегиите в системата. И накрая, третият, CVE-2023-41993, е в енджина на браузъра WebKit и позволява "произволно изпълнение на код чрез злонамерени страници".

Уязвимостите засягат широк кръг от устройства на Apple: iPhone 8 и всички по-късни модели; iPad mini от 5-то поколение и по-късни модели; смарт часовници, започващи с Apple Watch Series 4; и компютри Mac с MacOS Monterey и по-късни версии на системата. Софтуерните грешки са отстранени в актуализациите iOS 16.7, iOS 17.0.1, iPadOS 16.7, iPadOS 17.0.1, macOS Monterey 12.7, macOS Ventura 13.6, watchOS 9.6.3, watchOS 10.0.1 и Safari 16.6.1.

Пробивите в сигурността на софтуера на Apple са открити от Бил Марчак от Citizen Lab в Университета в Торонто, Канада, и Мади Стоун от Threat Analysis Group в Google.
    
Споделете тази новина:


Подобни новини

Очаква се Apple да представи iMac с процесор M3 до края на октомври

Очаква се Apple да представи iMac с процесор M3 до края на октомври
По-рано този месец беше съобщено, че Apple може да представи нови компютри iMac и таблети iPad през октомври....
 

Флагманът на Apple iPhone 15 Pro Max е в недостиг поради трудности с производството на модула на камерата

Флагманът на Apple iPhone 15 Pro Max е в недостиг поради трудности с производството на модула на камерата
Подобна динамика на търсенето би трябвало да допринесе за ръст на цената на акциите на Apple в средносрочен план...
 

5G модемът на Apple се оказа бавен, горещ и огромен

5G модемът на Apple се оказа бавен, горещ и огромен
Той изостава с три години от чиповете на Qualcomm ...
 

Apple е поставила много строги изисквания за секретност на разработчиците на софтуер за Vision Pro

Apple е поставила много строги изисквания за секретност на разработчиците на софтуер за Vision Pro
Apple представи Vision Pro в началото на юни и обещава, че продуктът ще бъде достъпен за закупуване в началото на следващата година...
 


Facebook
Facebook
RSS
RSS Feed