Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Apple mengeluarkan patch untuk kelemahan dalam iOS, macOS dan Safari

Báo Thanh niênBáo Thanh niên23/06/2023


Menurut The Hacker News , kemas kini baharu daripada Apple telah menambal dua kelemahan Zero-Day yang digunakan dalam kempen pengawasan mudah alih Operasi Triangulasi sejak 2019. Tidak jelas organisasi mana yang berada di sebalik kempen ini.

Apple berkata kedua-dua kelemahan ini (CVE-2023-32434 dan CVE-2023-32435) mungkin telah dieksploitasi secara aktif pada versi sebelum iOS 15.7, dengan menyatakan bahawa tiga penyelidik Kaspersky, Georgy Kucherin, Leonid Bezvershenko dan Boris Larin, melaporkannya.

Vendor keselamatan siber Rusia telah membedah perisian pengintip yang digunakan dalam kempen serangan sifar klik yang menyasarkan peranti iOS melalui apl iMessages dengan lampiran yang mengeksploitasi kerentanan pelaksanaan kod jauh (RCE).

Eksploitasi direka untuk memuat turun komponen tambahan untuk mendapatkan keistimewaan root pada peranti, kemudian menggunakan pintu belakang dalam ingatan dan memadam iMessages untuk menghapuskan kesan jangkitan.

Implan, dipanggil TriangleDB, tidak meninggalkan kesan selepas but semula peranti. Ia mampu mengumpul dan menjejaki pelbagai data. TriangleDB boleh berinteraksi dengan sistem fail peranti (buat, ubah suai, ekstrak dan padam), mengurus proses, mengekstrak masukan untuk mengumpul bukti kelayakan log masuk dan memantau geolokasi mangsa...

Apple phát hành bản vá lỗ hổng Zero-Day trong iOS, macOS và Safari - Ảnh 1.

Kemas kini baharu membetulkan 9 kelemahan Zero-Day dalam produk Apple

Kaspersky juga telah mengeluarkan utiliti yang dipanggil "triangle_check," yang boleh digunakan oleh organisasi untuk mengimbas sandaran peranti iOS dan mencari tanda-tanda kompromi pada peranti mereka.

Apple juga menambal Zero-Day ketiga, CVE-2023-32439, yang dilaporkan tanpa nama, mengeksploitasi yang membolehkan penggodam melaksanakan kod sewenang-wenangnya apabila penyemak imbas melawat kandungan web berniat jahat.

Kemas kini tersedia untuk platform iOS/iPadOS 16.5.1 untuk iPhone 8 dan lebih baharu, iPad Pro, iPad Air 3, iPad Gen 5 dan iPad mini Gen 5 dan lebih baharu. Model lama seperti iPhone SE, iPhone 6s, iPod Touch Gen 7, iPad Air 2... turut dikemas kini kepada iOS 15.7.7 dan iPadOS 15.7.7.

Pada peranti boleh pakai, Apple mengeluarkan watchOS 9.5.2 untuk Siri 4 dan lebih baharu, bersama-sama dengan watchOS 8.1.1 untuk Apple Watch Siri 3 kepada Watch SE. Safari juga telah dikemas kini kepada versi 16.5.1 pada macOS Monterey.

Dengan kemas kini terkini, Apple telah menangani sejumlah sembilan kelemahan Zero-Day dalam produknya sejak awal tahun ini.



Pautan sumber

Komen (0)

No data
No data

Dalam topik yang sama

Dalam kategori yang sama

Suku Lama Hanoi memakai 'pakaian' baharu, menyambut Festival Pertengahan Musim Luruh dengan cemerlang
Pelawat menarik pukat, memijak lumpur untuk menangkap makanan laut, dan memanggangnya dengan harum di lagun air payau di Vietnam Tengah
Y Ty adalah cemerlang dengan warna keemasan musim padi masak
Jalan Lama Hang Ma "menukar pakaian" untuk menyambut Festival Pertengahan Musim Luruh

Daripada pengarang yang sama

Warisan

Rajah

Perniagaan

No videos available

Berita

Sistem Politik

Tempatan

produk