Предупреждение о нулевом дне: Apple выпускает исправления для iOS, macOS и Safari для устранения 2 активно используемых недостатков

Brother

Professional
Messages
2,565
Reputation
3
Reaction score
362
Points
83
Apple выпустила обновления программного обеспечения для iOS, iPadOS, macOS и веб-браузера Safari для устранения двух недостатков безопасности, которые, по ее словам, активно использовались в старых версиях ее программного обеспечения.

Уязвимости, обе из которых находятся в движке веб-браузера WebKit, описаны ниже -
  • CVE-2023-42916 - Проблема с недоступным чтением, которая может быть использована для утечки конфиденциальной информации при обработке веб-контента.
  • CVE-2023-42917 - Ошибка повреждения памяти, которая может привести к выполнению произвольного кода при обработке веб-контента.
Apple заявила, что ей известно об отчетах об использовании недостатков "в версиях iOS до iOS 16.7.1", которая была выпущена 10 октября 2023 года. Клеману Лесину из группы анализа угроз Google (TAG) приписывают обнаружение двух недостатков и сообщение о них.

Производитель iPhone не предоставлять дополнительную информацию, касающуюся текущей эксплуатации, но были раскрыты уязвимости нулевого дня в iOS были использованы, чтобы <a>доставить</a><a>наемников шпионских</a> групп повышенного риска лиц, такие как активистов, диссидентов, журналистов и политиков.

Стоит отметить, что каждый сторонний веб-браузер, доступный для iOS и iPadOS, в том числе Google Chrome и Mozilla Firefox и Microsoft Edge и других, работает на движке WebKit из-за ограничений, введенных компанией Apple, что делает его прибыльным и широких возможностей для атаки.

Обновления доступны для следующих устройств и операционных систем -
  • iOS 17.1.2 и iPadOS 17.1.2 - iPhone XS и более поздних версий, iPad Pro 12,9-дюймовый 2-го поколения и более поздних версий, iPad Pro 10,5-дюймовый, iPad Pro 11-дюймовый 1-го поколения и более поздних версий, iPad Air 3-го поколения и более поздних версий, iPad 6-го поколения и более поздних версий и iPad mini 5-го поколения и более поздних версий
  • macOS Sonoma 14.1.2 - Компьютеры Mac под управлением macOS Sonoma
  • Safari 17.1.2 - Компьютеры Mac под управлением macOS Monterey и macOS Ventura
С помощью последних исправлений безопасности Apple устранила 19 активно используемых нулевых дней с начала 2023 года. Это также произошло через несколько дней после того, как Google отправил исправления для серьезной ошибки в Chrome (CVE-2023-6345), которая также подвергалась атакам в реальном мире, что делает ее седьмым исправлением нулевого дня, которое компания исправила в этом году.
 
Top