美国苹果公司发布补丁修复了两个可利用零日漏洞

007bug2021-07-09 13:12:05

2021年6月15日,美国网络安全公司Malwarebytes报道称,苹果公司于6月14日发布了重要安全更新iOS 12.5.4,修复了WebKit组件中的两个安全漏洞(CVE-2021-30761和CVE-2021-30762),这些漏洞可能被攻击者滥用以实现远程代码执行的目的。 WebKit是由苹果公司开发的浏览器引擎,主要用于其 Safari、Mail、App Store、macOS、iOS以及Linux上的其他应用程序使用的网络浏览器。目前,易受攻击的WebKit版本存在于iPhone 5s、iPhone 6、iPhone 6 Plus、iPad Air、iPad mini 2、iPad mini 3 和 iPod touch(第6代)等较早设备中。这是苹果公司今年修复的第8个和第9个被利用的零日漏洞,在这些漏洞中,有7个与WebKit相关,另外2个为GateKeeper绕过漏洞及TCC框架绕过漏洞。 目前,苹果公司并未透露任何关于攻击性质、可能的受害者或可能滥用漏洞的攻击者的任何细节。建议广大苹果用户提高安全意识,及时更新系统版本,安装官方最新补丁。

苹果公司webkit
本作品采用《CC 协议》,转载必须注明作者和本文链接
苹果公司周四为其旗舰 macOS 和 iOS 平台推出了安全更新,以修复旧系统移动设备上已经被利用的两个严重漏洞。这些在 WebKit 浏览引擎中标记的漏洞可被用来劫持敏感内容或发起任意代码执行攻击。该公司推出了iOS 17.1.2 和 iPadOS 17.1.2,修复了 WebKit 缺陷,并警告称,可以通过恶意网页内容发起漏洞利用。该公司表示:“苹果公司已获悉一份报告,称该问题可能已被针对 i
安全公告编号:CNTA-2022-00212022年8月21日,国家信息安全漏洞共享平台(CNVD)收录了Apple操作系统越界写入漏洞和Apple WebKit越界写入漏洞。
苹果公司发布安全更新,修复针对 iPhone、Mac 和 iPad 的零日漏洞。苹果公司在一份公告中描述了一个 WebKit 漏洞,该漏洞被标记为 CVE-2023-37450,已在本月初的新一轮快速安全响应 更新中得到解决。
苹果公司发布了安全更新,修复针对 iPhone、Mac 和 iPad 的零日漏洞。苹果公司在一份公告中描述了一个 WebKit 漏洞,该漏洞被标记为 CVE-2023-37450,已在本月初的新一轮快速安全响应 更新中得到解决。本次修补的另一个零日漏洞是一个新的内核漏洞,被追标记为 CVE-2023-38606,该漏洞主要针对运行旧版的 iOS 设备。
苹果公司敦促macOS、iPhone和iPad用户在本周尽快安装设备的更新文件,这其中包括对两个处于主动攻击下的0 day漏洞的修复。据苹果公司称,这是一个越界写入漏洞,该问题可以通过改进边界的检查方案来进行解决。苹果公司使用一贯的模糊的公告对外宣称,该漏洞可能已被黑客积极利用了。据苹果公司称,该漏洞允许浏览器处理恶意制作的网页内容,这可能会导致代码执行漏洞,而且据报道,该漏洞也在被积极利用中。
周三,苹果公司宣布,他们在 iPhone、iPad 和 Mac 电脑中发现了两个严重的安全漏洞,甚至有些型号的iPod都受到了影响。当天,苹果公司就紧急发布了 iOS 15.6.1 和 iPadOS 15.6.1 的安全更新,并建议所有用户立即更新软件,以避免被黑客入侵。
The Hacker News 网站披露,苹果公司近日推出了 iOS、iPadOS、macOS 的安全更新,以期解决一个 0day 漏洞。值得注意的是,安全研究人员已经发现 Apple WebKit 任意代码执行漏洞 CVE-2023-23529 在野利用的迹象,鉴于这些漏洞影响范围较大,建议客户尽快做好自查及防护。
12月1日,苹果公司发布了 iOS、iPadOS 和 macOS 的软件更新,以修复两个可能被恶意利用的零日安全漏洞。
接收到漏洞反馈后,苹果公司通过改进边界检查、输入验证和内存管理,解决了漏洞问题。据悉,macOS Ventura 13.4、iOS 和 iPadOS 16.5、tvOS 16.5、watchOS 9.5 和 Safari 16.5 等都会受到漏洞影响。苹果表示公司内部已经知道了三个零日漏洞正在野外被积极利用,5 月 1 日发布的 iOS 16.4.1 和 macOS 13.3.1设备的快速安全响应补丁解决 CVE-2023-28204 和 CVE-2023-32373 这两个漏洞问题。Cearbhaill 发现并报告了CVE-2023-32409。2023年苹果修复多个零日进入 2023 年以来,苹果多次爆出安全漏洞。
007bug
暂无描述