Vietnam.vn - Nền tảng quảng bá Việt Nam

اپل وصله‌هایی برای آسیب‌پذیری‌های iOS، macOS و Safari منتشر کرد

Báo Thanh niênBáo Thanh niên23/06/2023


طبق گزارش The Hacker News ، به‌روزرسانی جدید اپل دو آسیب‌پذیری روز صفر را که از سال ۲۰۱۹ در عملیات نظارت بر موبایل با نام Operation Triangulation مورد استفاده قرار گرفته بودند، برطرف کرده است. مشخص نیست چه سازمانی پشت این کمپین است.

اپل اعلام کرد که این دو آسیب‌پذیری (CVE-2023-32434 و CVE-2023-32435) ممکن است به طور فعال در نسخه‌های قبل از iOS 15.7 مورد سوءاستفاده قرار گرفته باشند و خاطرنشان کرد که سه محقق کسپرسکی، گئورگی کوچرین، لئونید بزورشنکو و بوریس لارین، آنها را گزارش کرده‌اند.

فروشندگان امنیت سایبری روسی، جاسوس‌افزاری را که در یک حمله‌ی بدون کلیک مورد استفاده قرار گرفته بود، تجزیه و تحلیل کردند. این حمله از طریق iMessages و با پیوست‌هایی که از آسیب‌پذیری اجرای کد از راه دور (RCE) سوءاستفاده می‌کردند، دستگاه‌های iOS را هدف قرار می‌داد.

این اکسپلویت به گونه‌ای طراحی شده است که اجزای اضافی را دانلود کند تا به امتیازات روت در دستگاه دست یابد، سپس یک در پشتی حافظه را مستقر کرده و iMessages را حذف کند تا آثار آلودگی از بین برود.

این بدافزار که TriangleDB نام دارد، پس از راه‌اندازی مجدد دستگاه هیچ اثری از خود به جا نمی‌گذارد. این بدافزار قادر به جمع‌آوری و ردیابی انواع داده‌ها است. TriangleDB می‌تواند با سیستم فایل دستگاه تعامل داشته باشد (ایجاد، تغییر، استخراج و حذف)، فرآیندها را مدیریت کند، ورودی‌ها را برای جمع‌آوری اطلاعات ورود به سیستم استخراج کند و موقعیت جغرافیایی قربانی را زیر نظر داشته باشد...

Apple phát hành bản vá lỗ hổng Zero-Day trong iOS, macOS và Safari - Ảnh 1.

به‌روزرسانی جدید، ۹ آسیب‌پذیری روز صفر را در محصولات اپل برطرف می‌کند

کسپرسکی همچنین ابزاری به نام «triangle_check» منتشر کرده است که سازمان‌ها می‌توانند از آن برای اسکن نسخه‌های پشتیبان دستگاه‌های iOS و جستجوی نشانه‌های نفوذ در دستگاه‌های خود استفاده کنند.

اپل همچنین یک آسیب‌پذیری روز صفر سوم با شناسه CVE-2023-32439 را که به صورت ناشناس گزارش شده بود، وصله کرد. این آسیب‌پذیری از این اشکال سوءاستفاده می‌کند تا به هکرها اجازه دهد هنگام دسترسی مرورگر به محتوای وب مخرب، کد دلخواه خود را اجرا کنند.

به‌روزرسانی‌ها برای پلتفرم‌های iOS/iPadOS 16.5.1 برای آیفون ۸ و بالاتر، آیپد پرو، آیپد ایر ۳، آیپد نسل ۵ و آیپد مینی نسل ۵ و بالاتر در دسترس هستند. مدل‌های قدیمی‌تر مانند آیفون SE، آیفون ۶s، آیپاد تاچ نسل ۷، آیپد ایر ۲ و ... نیز به iOS 15.7.7 و iPadOS 15.7.7 به‌روزرسانی شده‌اند.

در حوزه گجت‌های پوشیدنی، اپل watchOS 9.5.2 را برای سری ۴ و بالاتر، به همراه watchOS 8.1.1 را برای اپل واچ سری ۳ تا Watch SE منتشر کرد. مرورگر سافاری نیز در macOS Monterey به نسخه ۱۶.۵.۱ به‌روزرسانی شد.

با آخرین به‌روزرسانی، اپل از ابتدای سال در مجموع نه آسیب‌پذیری روز صفر را در محصولات خود برطرف کرده است.



لینک منبع

نظر (0)

No data
No data

در همان موضوع

در همان دسته‌بندی

شهر هوشی مین در فرصت‌های جدید، سرمایه‌گذاری شرکت‌های FDI را جذب می‌کند
سیل تاریخی در هوی آن، از دید یک هواپیمای نظامی وزارت دفاع ملی
«سیل بزرگ» رودخانه تو بن، از سیل تاریخی سال ۱۹۶۴، ۰.۱۴ متر بیشتر بود.
فلات سنگی دونگ وان - یک «موزه زمین‌شناسی زنده» نادر در جهان

از همان نویسنده

میراث

شکل

کسب و کار

«خلیج ها لونگ را از روی خشکی تحسین کنید» به تازگی وارد فهرست محبوب‌ترین مقاصد گردشگری جهان شده است.

رویدادهای جاری

نظام سیاسی

محلی

محصول