Apple е затворила три уязвимости от типа "нулев ден", които са били активно използвани от нападатели

г. 23:28 ч.
Apple е затворила три уязвимости от типа

Apple пусна извънредна актуализация на софтуера, която затваря три уязвимости от типа "нулев ден", които бяха активно използвани от нападатели. Грешките засягат браузъра Safari, както и софтуерните платформи за Apple Watch, iPhone, iPad и компютрите Mac.

Първата уязвимост е CVE-2023-41991 - тя е свързана с инструментите на Security Framework и позволява "заобикаляне на проверката на подписа". Втората, CVE-2023-41992, е пропуск в сигурността на Kernel Framework, който може да се използва за увеличаване на привилегиите в системата. И накрая, третият, CVE-2023-41993, е в енджина на браузъра WebKit и позволява "произволно изпълнение на код чрез злонамерени страници".

Уязвимостите засягат широк кръг от устройства на Apple: iPhone 8 и всички по-късни модели; iPad mini от 5-то поколение и по-късни модели; смарт часовници, започващи с Apple Watch Series 4; и компютри Mac с MacOS Monterey и по-късни версии на системата. Софтуерните грешки са отстранени в актуализациите iOS 16.7, iOS 17.0.1, iPadOS 16.7, iPadOS 17.0.1, macOS Monterey 12.7, macOS Ventura 13.6, watchOS 9.6.3, watchOS 10.0.1 и Safari 16.6.1.

Пробивите в сигурността на софтуера на Apple са открити от Бил Марчак от Citizen Lab в Университета в Торонто, Канада, и Мади Стоун от Threat Analysis Group в Google.
    
Споделете тази новина:



Подобни новини

Apple одобри първия PC емулатор за iOS

Apple одобри първия PC емулатор за iOS
Съобщава се, че емулаторът засега ще бъде достъпен само за страните от ЕС....
 

Apple възнамерява да продаде с 10 процента повече iPhone 16 до края на годината, отколкото продаде iPhone 15 миналата година

Apple възнамерява да продаде с 10 процента повече iPhone 16 до края на годината, отколкото продаде iPhone 15 миналата година
Според анализатори на Bloomberg Intelligence прогнозата на Apple за продажбите на iPhone е положителен знак...
 

Apple ще започне да продава Vision Pro извън САЩ от 28 юни

Apple ще започне да продава Vision Pro извън САЩ от 28 юни
Apple не е споделила данни за продажбите на слушалките Vision Pro в САЩ, но цялостното вълнение около устройството е намаляло, откакто започна продажбата му през февруари тази година....
 

Apple обясни защо отдавна изтрити снимки наскоро се появиха отново в iPhone

Apple обясни защо отдавна изтрити снимки наскоро се появиха отново в iPhone
Изследователите от Synactiv също така разгледаха този въпрос в детайли и обърнаха IOS 17.5.1 update...
 

Disney ще предложи потапяне в алтернативна филмова вселена на Marvel с Apple Vision Pro

Disney ще предложи потапяне в алтернативна филмова вселена на Marvel с Apple Vision Pro
Завладяващата история "Какво би станало, ако...?" за Apple Vision Pro ще бъде пусната в четвъртък, 30 май....
 


 
SetCombG.com новини

Още Новини

Стана известно колко плаща Valve на служителите си
В публикуваните документи служителите на Valve са разделени на четири категории Още

Apple одобри първия PC емулатор за iOS
Съобщава се, че емулаторът засега ще бъде достъпен само за страните от ЕС. Още

За пет години престъпниците са прехвърлили 100 млрд. долара в криптовалути
Често чрез стабилни монети и централизирани борси Още

Предполага се, че Tesla специално оптимизира автопилота за Илон Мъск и влиятелни блогъри
Твърди се, че представителите на Tesla следят маршрутите на блогърите въз основа на техните отзиви Още

Сателитен интернет в раница: SpaceX пусна антената Starlink Mini за пътешественици и дигитални номади в САЩ
Експерти от бранша прогнозират, че Starlink Mini може да се превърне в катализатор за възхода на "цифровото номадство Още