Vietnam.vn - Nền tảng quảng bá Việt Nam

Apple vydává záplaty pro opravu zranitelností v systémech iOS, macOS a Safari.

Báo Thanh niênBáo Thanh niên23/06/2023


Podle serveru The Hacker News nejnovější aktualizace od Applu opravila dvě zranitelnosti typu zero-day, které byly od roku 2019 používány v rámci mobilní sledovací kampaně Operation Triangulation, ačkoli není jasné, která organizace za touto kampaní stála.

Apple uvádí, že tyto dvě zranitelnosti (CVE-2023-32434 a CVE-2023-32435) mohly být aktivně zneužity ve verzích iOS předcházejících verzi 15.7 a poznamenává, že je nahlásili tři výzkumníci společnosti Kaspersky, Georgy Kucherin, Leonid Bezvershenko a Boris Larin.

Ruští poskytovatelé kybernetické bezpečnosti analyzovali spyware použitý při útoku bez kliknutí zaměřeném na zařízení iOS prostřednictvím aplikace iMessages s přílohami zneužívajícími zranitelnosti vzdáleného spuštění kódu (RCE).

Zranitelnost je navržena tak, aby stáhla další komponenty a získala vysoká oprávnění k zařízení, poté nasadila zadní vrátka do paměti a smazala iMessages, čímž vymazala stopy infekce.

Implantát s názvem TriangleDB po restartu zařízení nezanechává žádné stopy. Program je schopen shromažďovat a monitorovat širokou škálu dat. TriangleDB dokáže interagovat se souborovým systémem zařízení (vytvářet, upravovat, extrahovat a mazat), spravovat procesy, extrahovat položky za účelem shromažďování přihlašovacích údajů a monitorovat geografickou polohu oběti...

Apple phát hành bản vá lỗ hổng Zero-Day trong iOS, macOS và Safari - Ảnh 1.

Nová aktualizace opravila 9 chyb typu zero-day v produktech Apple.

Společnost Kaspersky také vydala utilitu s názvem „triangle_check“, kterou mohou organizace použít ke skenování záloh zařízení iOS a vyhledávání známek kompromitace na svých zařízeních.

Apple také opravil třetí zranitelnost typu Zero-Day, CVE-2023-32439, která byla nahlášena anonymně. Tato zranitelnost umožňuje hackerům spustit libovolný kód, když prohlížeč přistupuje ke škodlivému webovému obsahu.

Aktualizace jsou k dispozici pro platformy iOS/iPadOS 16.5.1 pro iPhone 8 a novější, iPad Pro, iPad Air 3, iPad Gen 5 a iPad mini Gen 5 a novější. Starší modely, jako je iPhone SE, iPhone 6s, iPod Touch Gen 7, iPad Air 2 atd., také obdrží aktualizace iOS 15.7.7 a iPadOS 15.7.7.

Na nositelných zařízeních vydala společnost Apple verzi watchOS 9.5.2 pro modely Series 4 a novější a watchOS 8.1.1 pro Apple Watch Series 3 až Watch SE. Prohlížeč Safari byl také aktualizován na verzi 16.5.1 v systému macOS Monterey.

Apple v nejnovější aktualizaci od začátku roku vyřešil celkem devět zranitelností typu zero-day ve svých produktech.



Zdrojový odkaz

Komentář (0)

Zanechte komentář a podělte se o své pocity!

Ve stejném tématu

Ve stejné kategorii

Detailní pohled na dílnu, kde se vyrábí LED hvězda pro katedrálu Notre Dame.
Obzvláště nápadná je osmimetrová vánoční hvězda osvětlující katedrálu Notre Dame v Ho Či Minově Městě.
Huynh Nhu se na hrách SEA zapsal do historie: Rekord, který bude velmi těžké překonat.
Úchvatný kostel na dálnici 51 se na Vánoce rozsvítil a přitahoval pozornost všech procházejících.

Od stejného autora

Dědictví

Postava

Obchod

Farmáři v květinové vesnici Sa Dec se pilně starají o své květiny a připravují se na festival a Tet (lunární Nový rok) 2026.

Aktuální události

Politický systém

Místní

Produkt