Vietnam.vn - Nền tảng quảng bá Việt Nam

Apple merilis patch untuk kerentanan di iOS, macOS, dan Safari

Báo Thanh niênBáo Thanh niên23/06/2023

[iklan_1]

Menurut The Hacker News , pembaruan baru dari Apple telah menambal dua kerentanan Zero-Day yang digunakan dalam kampanye pengawasan seluler Operation Triangulation sejak 2019. Tidak jelas organisasi mana yang berada di balik kampanye ini.

Apple mengatakan kedua kerentanan ini (CVE-2023-32434 dan CVE-2023-32435) mungkin telah dieksploitasi secara aktif pada versi sebelum iOS 15.7, mencatat bahwa tiga peneliti Kaspersky, Georgy Kucherin, Leonid Bezvershenko dan Boris Larin, melaporkannya.

Vendor keamanan siber Rusia telah membedah spyware yang digunakan dalam kampanye serangan tanpa klik yang menargetkan perangkat iOS melalui iMessage dengan lampiran yang mengeksploitasi kerentanan eksekusi kode jarak jauh (RCE).

Eksploitasi ini dirancang untuk mengunduh komponen tambahan guna memperoleh hak akses root pada perangkat, lalu menyebarkan pintu belakang memori dan menghapus iMessages guna menghilangkan jejak infeksi.

Implan yang disebut TriangleDB ini tidak meninggalkan jejak setelah perangkat di-boot ulang. Implan ini mampu mengumpulkan dan melacak berbagai data. TriangleDB dapat berinteraksi dengan sistem berkas perangkat (membuat, memodifikasi, mengekstrak, dan menghapus), mengelola proses, mengekstrak entri untuk mengumpulkan kredensial login, dan memantau geolokasi korban...

Apple phát hành bản vá lỗ hổng Zero-Day trong iOS, macOS và Safari - Ảnh 1.

Pembaruan baru memperbaiki 9 kerentanan zero-day di produk Apple

Kaspersky juga telah merilis utilitas bernama “triangle_check” yang dapat digunakan organisasi untuk memindai cadangan perangkat iOS dan mencari tanda-tanda kompromi pada perangkat mereka.

Apple juga menambal Zero-Day ketiga, CVE-2023-32439, yang dilaporkan secara anonim, yang mengeksploitasi bug untuk memungkinkan peretas mengeksekusi kode sembarangan saat peramban mengakses konten web berbahaya.

Pembaruan tersedia untuk platform iOS/iPadOS 16.5.1 untuk iPhone 8 dan versi lebih baru, iPad Pro, iPad Air 3, iPad Gen 5, dan iPad mini Gen 5 dan versi lebih baru. Model lama seperti iPhone SE, iPhone 6s, iPod Touch Gen 7, iPad Air 2... juga diperbarui ke iOS 15.7.7 dan iPadOS 15.7.7.

Untuk perangkat wearable, Apple merilis watchOS 9.5.2 untuk Seri 4 dan versi yang lebih baru, beserta watchOS 8.1.1 untuk Apple Watch Seri 3 hingga Watch SE. Safari juga diperbarui ke versi 16.5.1 di macOS Monterey.

Dengan pembaruan terkini, Apple telah mengatasi total sembilan kerentanan Zero-Day dalam produknya sejak awal tahun.


[iklan_2]
Tautan sumber

Komentar (0)

No data
No data

Dalam topik yang sama

Dalam kategori yang sama

Kota Ho Chi Minh menarik investasi dari perusahaan FDI dalam peluang baru
Banjir bersejarah di Hoi An, terlihat dari pesawat militer Kementerian Pertahanan Nasional
'Banjir besar' di Sungai Thu Bon melampaui banjir historis tahun 1964 sebesar 0,14 m.
Dataran Tinggi Batu Dong Van - 'museum geologi hidup' yang langka di dunia

Dari penulis yang sama

Warisan

Angka

Bisnis

Kagumi 'Teluk Ha Long di daratan' yang baru saja masuk dalam destinasi favorit di dunia

Peristiwa terkini

Sistem Politik

Lokal

Produk