蘋果發布緊急安全更新修復兩個零日漏洞

2023年12月01日13:11:04 科技 1615

蘋果發布緊急安全更新修復20個零日漏洞

蘋果發布了一份緊急安全更新,修復了兩個被攻擊利用的零日漏洞,這些漏洞影響了iPhoneiPad和Mac設備。今年以來,蘋果已經修復了20個零日漏洞。

在周三發布的公告中,蘋果表示:「我們注意到有一份報告稱該問題可能已經被利用在iOS 16.7.1之前的版本上。」

這兩個漏洞位於WebKit瀏覽器引擎中(CVE-2023-42916和CVE-2023-42917),允許攻擊者通過越界讀取漏洞獲得敏感信息,並通過惡意構造的網頁在受影響設備上執行任意代碼。

蘋果表示已通過改進輸入驗證和鎖定來解決運行iOS 17.1.2、iPadOS 17.1.2、macOS Sonoma 14.1.2和Safari 17.1.2的設備的安全漏洞。

受影響的蘋果設備包括:

  • iPhone XS及更高版本
  • iPad Pro 12.9英寸第二代及更高版本、iPad Pro 10.5英寸、iPad Pro 11英寸第一代及更高版本、iPad Air第三代及更高版本、iPad第六代及更高版本以及iPad mini第五代及更高版本
  • 運行macOS Monterey、Ventura和Sonoma的Mac設備

這兩個零日漏洞是由谷歌威脅分析小組(TAG)的安全研究員Clément Lecigne發現並報告的。

儘管蘋果尚未發布關於實際利用情況的信息,但谷歌TAG的研究人員經常發現並披露用於針對高風險個人(如記者、反對派政治家和異見人士)的國家贊助間諜軟體攻擊的零日漏洞。

今年以來,已經有20個零日漏洞被利用。除了這兩個漏洞,蘋果還修復了另一個位於XNU內核中的零日漏洞(CVE-2023-42824),該漏洞使攻擊者能夠提升受影響的iPhone和iPad的許可權。

此外,蘋果還最近修復了Citizen Lab和谷歌TAG研究人員報告的另外三個零日漏洞(CVE-2023-41991、CVE-2023-41992和CVE-2023-41993),這些漏洞被威脅行為者用於部署Predator間諜軟體。

Citizen Lab還披露了另外兩個零日漏洞(CVE-2023-41061和CVE-2023-41064),這些漏洞在9月被蘋果修復,並被用作零點擊攻擊鏈(稱為BLASTPASS)的一部分,用於安裝NSO Group的Pegasus間諜軟體。

自年初以來,蘋果還修復了其他漏洞。

蘋果發布緊急安全更新修復兩個零日漏洞 - 天天要聞

科技分類資訊推薦

盤點那些霸屏「五一」叫好又叫座的「主題展」 - 天天要聞

盤點那些霸屏「五一」叫好又叫座的「主題展」

盤點 REVIEW&ANALYSISIP主題展現階段的IP主題展正從流量收割向長效情感聯結的升級。中購聯新媒體中心作者丨李洪健在剛剛過去的五一假期,消費市場的蓬勃氣象讓人欣喜,據交通運輸部數據,5月1日至5日,預計全社會跨區域人員流動量累計
一個時代的結束:某運營商官宣終止3G服務 - 天天要聞

一個時代的結束:某運營商官宣終止3G服務

香港近年將流動通信服務升級至5G後,有電信運營商宣布終止3G服務,港媒報道稱,這是「一個時代的結束」。據報道,香港四大電信商之一中國移動旗下中國移動香港公司近日宣布,計劃於2025年6月30日零時正式停止3G服務的運營。此舉旨在優化資源配置
航嘉MVP P1600X電源評測:硬抗兩張RTX 5090 D烤機測試 - 天天要聞

航嘉MVP P1600X電源評測:硬抗兩張RTX 5090 D烤機測試

在硬體不斷迭代的當下,高端硬體的功耗持續攀升。以 RTX 5090 D 為例,其總功耗達到了 575W,在進行一些極限測試或超頻時,功耗表現可能更為驚人。搭配諸如酷睿處理器,或者是銳龍旗艦的高性能處理器,整個平台的功耗對於電源來說是個不小的考驗。若是組建雙路旗艦顯卡平台,對電源功率的需求更是嚴苛,普通的1000W甚至120...
風靡市場!CEWEY DS18無線吸塵器火爆全網!以性能贏得用戶口碑! - 天天要聞

風靡市場!CEWEY DS18無線吸塵器火爆全網!以性能贏得用戶口碑!

近期,家居清潔領域迎來一款極具競爭力的新品——CEWEY DS18無線吸塵器。DS18一經上線,便以其超規格的吸力參數、場景化的設計思路,以及覆蓋多類清潔難題的解決方案,在多個平台迅速走紅,成為「百元價位段高性能吸塵器」的代表之一。據多位家電行業分析人士指出,DS18的推出,不僅是CEWEY品牌在清潔賽道上的一次技術釋放...
享道出行完成C輪13億元融資,創近三年行業融資新紀錄 - 天天要聞

享道出行完成C輪13億元融資,創近三年行業融資新紀錄

5月9日,上汽集團移動出行戰略品牌享道出行宣布完成超13億元C輪融資。這是國內出行行業近三年來單筆融資金額最大的一次,享道出行也將繼續保持「車企資源、技術底座和場景生態」一體化上的行業領先地位。C輪融資完成,享道出行進一步明晰了個人出行、企業出行、未來出行三大主線並行,技術服務雙輪驅動的發展戰略,將從深化...
一卡通考勤門禁道閘系統主要技術模塊 - 天天要聞

一卡通考勤門禁道閘系統主要技術模塊

一卡通考勤門禁道閘系統的主要技術模塊包括以下幾種:一卡通考勤門禁道閘系統  1、人事系統:該一卡通考勤門禁道閘系統主要包括部門管理設置、人員管理設置和卡管理。部門管理設置用於設置公司的主要架構;人員管理設置用於錄入人員信息並分配部門;卡管理