Podle serveru The Hacker News je opravená chyba s označením CVE-2023-42824 zranitelností jádra, která by mohla lokálnímu útočníkovi umožnit eskalaci oprávnění. Apple uvedl, že o této chybě obdržel hlášení z verzí iOS předcházejících 16.6 a problém vyřešil vylepšením kontrol.
Jako obvykle nebyly zveřejněny podrobnosti o povaze útoků a identitě odpovědných aktérů. Nová aktualizace od Applu také řeší chybu CVE-2023-5217 ovlivňující komponentu WebRTC, kterou Google dříve popsal jako přetečení vyrovnávací paměti v knihovně libvpx.
Jen v roce 2023 Apple opravil 17 zranitelností typu Zero-Day ve svých zařízeních.
S opravami pro iOS 17.0.3 a iPadOS 17.0.3 společnost Apple nejen řeší neobvyklý problém s přehříváním u nově vydané řady iPhone 15, ale také řeší celkem 17 zranitelností typu Zero-Day, které byly na postižených zařízeních aktivně zneužívány od začátku roku.
Před dvěma týdny vydal gigant se sídlem v Cupertinu iOS a iPadOS 17.0.2, který opravil tři bezpečnostní chyby (CVE-2023-41991, CVE-2023-41992 a CVE-2023-41993), u kterých bezpečnostní experti potvrdili, že jsou aktivně zneužívány. Tyto zero-day chyby zneužila izraelská spyware společnost Cytrox k šíření malwaru Predator na iPhone bývalého egyptského parlamentního úředníka začátkem tohoto roku.
Uživatelé, kteří jsou ohroženi útokem, mohou využít režim uzamčení, který Apple zavedl v systému iOS 16, aby snížili riziko zneužití spywarem.
Zdrojový odkaz
Komentář (0)