Vietnam.vn - Nền tảng quảng bá Việt Nam

Apple veröffentlicht Patches für Sicherheitslücken in iOS, macOS und Safari

Báo Thanh niênBáo Thanh niên23/06/2023

[Anzeige_1]

Laut The Hacker News wurden mit dem neuen Update von Apple zwei Zero-Day-Schwachstellen behoben, die seit 2019 in der mobilen Überwachungskampagne Operation Triangulation ausgenutzt wurden. Welche Organisation hinter dieser Kampagne steckt, ist unklar.

Apple sagte, dass diese beiden Schwachstellen (CVE-2023-32434 und CVE-2023-32435) möglicherweise in Versionen vor iOS 15.7 aktiv ausgenutzt wurden, und wies darauf hin, dass drei Kaspersky-Forscher, Georgy Kucherin, Leonid Bezvershenko und Boris Larin, sie gemeldet hätten.

Russische Anbieter von Cybersicherheitslösungen haben Spyware analysiert, die in einer Zero-Click-Angriffskampagne zum Einsatz kam. Diese zielte über die iMessages-App auf iOS-Geräte ab und enthielt Anhänge, die eine Remote Code Execution (RCE)-Schwachstelle ausnutzten.

Der Exploit ist darauf ausgelegt, zusätzliche Komponenten herunterzuladen, um Root-Rechte auf dem Gerät zu erlangen, dann eine Hintertür im Speicher zu installieren und iMessages zu löschen, um Spuren der Infektion zu entfernen.

Das Implantat namens TriangleDB hinterlässt nach dem Neustart des Geräts keine Spuren. Es kann eine Vielzahl von Daten sammeln und verfolgen. TriangleDB kann mit dem Dateisystem des Geräts interagieren (erstellen, ändern, extrahieren und löschen), Prozesse verwalten, Einträge extrahieren, um Anmeldeinformationen zu sammeln, und die Geolokalisierung des Opfers überwachen.

Apple phát hành bản vá lỗ hổng Zero-Day trong iOS, macOS và Safari - Ảnh 1.

Neues Update behebt 9 Zero-Day-Sicherheitslücken in Apple-Produkten

Kaspersky hat außerdem ein Dienstprogramm namens „triangle_check“ veröffentlicht, mit dem Unternehmen Backups von iOS-Geräten scannen und nach Anzeichen einer Kompromittierung ihrer Geräte suchen können.

Apple hat außerdem einen dritten Zero-Day-Fehler, CVE-2023-32439, gepatcht, der anonym gemeldet wurde. Dieser Exploit ermöglicht es Hackern, beliebigen Code auszuführen, wenn ein Browser schädliche Webinhalte besucht.

Updates sind für iOS/iPadOS 16.5.1-Plattformen für iPhone 8 und höher, iPad Pro, iPad Air 3, iPad Gen 5 und iPad mini Gen 5 und höher verfügbar. Ältere Modelle wie iPhone SE, iPhone 6s, iPod Touch Gen 7, iPad Air 2... werden ebenfalls auf iOS 15.7.7 und iPadOS 15.7.7 aktualisiert.

Für Wearables hat Apple watchOS 9.5.2 für Series 4 und höher sowie watchOS 8.1.1 für Apple Watch Series 3 bis Watch SE veröffentlicht. Safari wurde unter macOS Monterey außerdem auf Version 16.5.1 aktualisiert.

Mit dem neuesten Update hat Apple seit Jahresbeginn insgesamt neun Zero-Day-Schwachstellen in seinen Produkten behoben.


[Anzeige_2]
Quellenlink

Kommentar (0)

No data
No data
Bewundern Sie den Millionen Jahre alten Vulkan Chu Dang Ya in Gia Lai
Vo Ha Tram brauchte sechs Wochen, um das Musikprojekt zur Lobpreisung des Vaterlandes fertigzustellen.
Das Café in Hanoi ist hell mit roten Fahnen und gelben Sternen, um den 80. Jahrestag des Nationalfeiertags am 2. September zu feiern
Flügelfliegen auf dem A80-Trainingsgelände
Besondere Piloten in der Flugformation zur Feier des Nationalfeiertags am 2. September
Soldaten marschieren durch die heiße Sonne auf dem Übungsgelände
Beobachten Sie Hubschrauberübungen am Himmel von Hanoi zur Vorbereitung auf den Nationalfeiertag am 2. September
U23 Vietnam holt strahlend den Pokal der Südostasiatischen U23-Meisterschaft nach Hause
Die nördlichen Inseln sind wie „rohe Edelsteine“, billige Meeresfrüchte, 10 Minuten mit dem Boot vom Festland entfernt
Die mächtige Formation von 5 SU-30MK2-Kampfflugzeugen bereitet sich auf die A80-Zeremonie vor

Erbe

Figur

Geschäft

No videos available

Nachricht

Politisches System

Lokal

Produkt