Vietnam.vn - Nền tảng quảng bá Việt Nam

Η Apple κυκλοφορεί ενημερώσεις κώδικα για ευπάθειες σε iOS, macOS και Safari

Báo Thanh niênBáo Thanh niên23/06/2023

[διαφήμιση_1]

Σύμφωνα με το The Hacker News , η νέα ενημέρωση από την Apple έχει διορθώσει δύο ευπάθειες Zero-Day που χρησιμοποιούνταν στην καμπάνια παρακολούθησης κινητών συσκευών Operation Triangulation από το 2019. Δεν είναι σαφές ποιος οργανισμός βρίσκεται πίσω από αυτήν την καμπάνια.

Η Apple δήλωσε ότι αυτά τα δύο τρωτά σημεία (CVE-2023-32434 και CVE-2023-32435) ενδέχεται να έχουν αξιοποιηθεί ενεργά σε εκδόσεις πριν από το iOS 15.7, σημειώνοντας ότι τρεις ερευνητές της Kaspersky, οι Georgy Kucherin, Leonid Bezvershenko και Boris Larin, τα ανέφεραν.

Ρώσοι προμηθευτές κυβερνοασφάλειας έχουν αναλύσει spyware που χρησιμοποιείται σε μια καμπάνια επίθεσης μηδενικού κλικ που στοχεύει συσκευές iOS μέσω iMessages με συνημμένα που εκμεταλλεύονται μια ευπάθεια απομακρυσμένης εκτέλεσης κώδικα (RCE).

Το exploit έχει σχεδιαστεί για να κατεβάζει πρόσθετα στοιχεία για να αποκτά δικαιώματα root στη συσκευή, στη συνέχεια να αναπτύσσει ένα backdoor μνήμης και να διαγράφει iMessages για να αφαιρεί ίχνη μόλυνσης.

Το εμφύτευμα, που ονομάζεται TriangleDB, δεν αφήνει ίχνη μετά την επανεκκίνηση της συσκευής. Είναι ικανό να συλλέγει και να παρακολουθεί μια ποικιλία δεδομένων. Το TriangleDB μπορεί να αλληλεπιδράσει με το σύστημα αρχείων της συσκευής (να δημιουργήσει, να τροποποιήσει, να εξαγάγει και να διαγράψει), να διαχειριστεί διαδικασίες, να εξαγάγει καταχωρήσεις για τη συλλογή διαπιστευτηρίων σύνδεσης και να παρακολουθεί τη γεωγραφική τοποθεσία του θύματος...

Apple phát hành bản vá lỗ hổng Zero-Day trong iOS, macOS và Safari - Ảnh 1.

Νέα ενημέρωση διορθώνει 9 ευπάθειες zero-day σε προϊόντα της Apple

Η Kaspersky κυκλοφόρησε επίσης ένα βοηθητικό πρόγραμμα που ονομάζεται «triangle_check» το οποίο μπορούν να χρησιμοποιήσουν οι οργανισμοί για να σαρώσουν αντίγραφα ασφαλείας των συσκευών iOS και να αναζητήσουν σημάδια παραβίασης στις συσκευές τους.

Η Apple επίσης ενημέρωσε ένα τρίτο σφάλμα Zero-Day, το CVE-2023-32439, το οποίο αναφέρθηκε ανώνυμα, εκμεταλλευόμενο το σφάλμα για να επιτρέψει στους χάκερ να εκτελέσουν αυθαίρετο κώδικα όταν το πρόγραμμα περιήγησης έχει πρόσβαση σε κακόβουλο περιεχόμενο ιστού.

Διατίθενται ενημερώσεις για πλατφόρμες iOS/iPadOS 16.5.1 για iPhone 8 και νεότερα μοντέλα, iPad Pro, iPad Air 3, iPad Gen 5 και iPad mini Gen 5 και νεότερα. Παλαιότερα μοντέλα όπως iPhone SE, iPhone 6s, iPod Touch Gen 7, iPad Air 2... έχουν επίσης ενημερωθεί σε iOS 15.7.7 και iPadOS 15.7.7.

Στις wearable συσκευές, η Apple κυκλοφόρησε το watchOS 9.5.2 για τη σειρά 4 και νεότερες εκδόσεις, μαζί με το watchOS 8.1.1 για το Apple Watch Series 3 έως το Watch SE. Το Safari ενημερώθηκε επίσης στην έκδοση 16.5.1 στο macOS Monterey.

Με την τελευταία ενημέρωση, η Apple έχει αντιμετωπίσει συνολικά εννέα ευπάθειες Zero-Day στα προϊόντα της από την αρχή του έτους.


[διαφήμιση_2]
Σύνδεσμος πηγής

Σχόλιο (0)

No data
No data

Στο ίδιο θέμα

Στην ίδια κατηγορία

Η πόλη Χο Τσι Μινχ προσελκύει επενδύσεις από άμεσες ξένες επενδύσεις σε νέες ευκαιρίες
Ιστορικές πλημμύρες στο Χόι Αν, όπως φαίνονται από στρατιωτικό αεροπλάνο του Υπουργείου Εθνικής Άμυνας
Η «μεγάλη πλημμύρα» στον ποταμό Thu Bon ξεπέρασε την ιστορική πλημμύρα του 1964 κατά 0,14 μέτρα.
Οροπέδιο Ντονγκ Βαν - ένα σπάνιο «ζωντανό γεωλογικό μουσείο» στον κόσμο

Από τον ίδιο συγγραφέα

Κληρονομία

Εικόνα

Επιχείρηση

Θαυμάστε το «Ha Long Bay on the land» που μόλις μπήκε στους κορυφαίους αγαπημένους προορισμούς στον κόσμο

Τρέχοντα γεγονότα

Πολιτικό Σύστημα

Τοπικός

Προϊόν