Vietnam.vn - Nền tảng quảng bá Việt Nam

اپل وصله‌هایی را برای آسیب‌پذیری‌های iOS، macOS و Safari منتشر کرد.

Báo Thanh niênBáo Thanh niên23/06/2023


طبق گزارش The Hacker News ، آخرین به‌روزرسانی اپل دو آسیب‌پذیری روز صفر را که از سال ۲۰۱۹ در عملیات نظارت بر موبایل با نام Operation Triangulation مورد استفاده قرار گرفته بودند، برطرف کرده است، اگرچه مشخص نیست چه سازمانی پشت این کمپین بوده است.

اپل می‌گوید این دو آسیب‌پذیری (CVE-2023-32434 و CVE-2023-32435) ممکن است به‌طور فعال در نسخه‌های قبل از iOS 15.7 مورد سوءاستفاده قرار گرفته باشند و خاطرنشان می‌کند که سه محقق کسپرسکی، گئورگی کوچرین، لئونید بزورشنکو و بوریس لارین، آنها را گزارش کرده‌اند.

ارائه دهندگان امنیت سایبری روسی، جاسوس‌افزاری را که در یک حمله بدون کلیک از طریق برنامه iMessages با پیوست‌هایی که از آسیب‌پذیری‌های اجرای کد از راه دور (RCE) سوءاستفاده می‌کنند، مورد استفاده قرار گرفته است، تجزیه و تحلیل کرده‌اند.

کد سوءاستفاده به گونه‌ای طراحی شده است که اجزای اضافی را برای به دست آوردن امتیازات بالا در دستگاه دانلود کند، سپس یک در پشتی در حافظه مستقر کند و iMessages را حذف کند تا آثار آلودگی از بین برود.

این بدافزار که TriangleDB نام دارد، پس از راه‌اندازی مجدد دستگاه هیچ اثری از خود به جا نمی‌گذارد. این برنامه قادر به جمع‌آوری و نظارت بر طیف گسترده‌ای از داده‌ها است. TriangleDB می‌تواند با سیستم فایل دستگاه تعامل داشته باشد (ایجاد، تغییر، استخراج و حذف)، فرآیندها را مدیریت کند، مواردی را برای جمع‌آوری اطلاعات ورود به سیستم استخراج کند و موقعیت جغرافیایی قربانی را زیر نظر داشته باشد...

Apple phát hành bản vá lỗ hổng Zero-Day trong iOS, macOS và Safari - Ảnh 1.

به‌روزرسانی جدید، ۹ باگ روز صفر را در محصولات اپل برطرف کرده است.

کسپرسکی همچنین ابزاری به نام "triangle_check" منتشر کرده است که سازمان‌ها می‌توانند از آن برای اسکن نسخه‌های پشتیبان دستگاه‌های iOS و جستجوی نشانه‌های نفوذ در دستگاه‌های خود استفاده کنند.

اپل همچنین سومین آسیب‌پذیری روز صفر، CVE-2023-32439، را که به صورت ناشناس گزارش شده بود، وصله کرده است. این آسیب‌پذیری به هکرها اجازه می‌دهد تا هنگام دسترسی مرورگر به محتوای وب مخرب، کد دلخواه خود را اجرا کنند.

به‌روزرسانی‌ها برای پلتفرم‌های iOS/iPadOS 16.5.1 برای آیفون ۸ و بالاتر، آیپد پرو، آیپد ایر ۳، آیپد نسل ۵ و آیپد مینی نسل ۵ و بالاتر در دسترس هستند. مدل‌های قدیمی‌تر مانند آیفون SE، آیفون ۶s، آیپاد تاچ نسل ۷، آیپد ایر ۲ و غیره نیز به‌روزرسانی‌های iOS 15.7.7 و iPadOS 15.7.7 را دریافت خواهند کرد.

در دستگاه‌های پوشیدنی، اپل watchOS 9.5.2 را برای سری ۴ و مدل‌های بعدی، به همراه watchOS 8.1.1 را برای اپل واچ سری ۳ تا Watch SE منتشر کرد. مرورگر سافاری نیز در macOS Monterey به نسخه ۱۶.۵.۱ به‌روزرسانی شد.

با آخرین به‌روزرسانی، اپل از ابتدای سال در مجموع نه آسیب‌پذیری روز صفر را در محصولات خود برطرف کرده است.



لینک منبع

نظر (0)

لطفاً نظر دهید تا احساسات خود را با ما به اشتراک بگذارید!

در همان موضوع

در همان دسته‌بندی

نمای نزدیکی از کارگاه ساخت ستاره LED برای کلیسای جامع نوتردام.
ستاره کریسمس ۸ متری که کلیسای جامع نوتردام در شهر هوشی مین را روشن می‌کند، به طور ویژه‌ای چشمگیر است.
هوین نهو در بازی‌های SEA تاریخ‌ساز شد: رکوردی که شکستن آن بسیار دشوار خواهد بود.
کلیسای خیره‌کننده‌ای در بزرگراه ۵۱ برای کریسمس چراغانی شد و توجه همه رهگذران را به خود جلب کرد.

از همان نویسنده

میراث

شکل

کسب و کارها

کشاورزان در روستای گل سا دِک مشغول رسیدگی به گل‌های خود هستند تا خود را برای جشنواره و تِت (سال نو قمری) ۲۰۲۶ آماده کنند.

رویدادهای جاری

نظام سیاسی

محلی

محصول