Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Apple brengt patches uit voor kwetsbaarheden in iOS, macOS en Safari

Báo Thanh niênBáo Thanh niên23/06/2023


Volgens The Hacker News heeft de nieuwe update van Apple twee Zero-Day-kwetsbaarheden gepatcht die sinds 2019 werden gebruikt in de mobiele surveillancecampagne Operation Triangulation. Het is onduidelijk welke organisatie achter deze campagne zit.

Apple meldde dat deze twee kwetsbaarheden (CVE-2023-32434 en CVE-2023-32435) mogelijk actief werden misbruikt in versies ouder dan iOS 15.7. Drie onderzoekers van Kaspersky, Georgy Kucherin, Leonid Bezvershenko en Boris Larin, meldden de kwetsbaarheden.

Russische cybersecuritybedrijven hebben spyware geanalyseerd die werd gebruikt in een zero-click-aanvalscampagne die gericht was op iOS-apparaten via de iMessages-app met bijlagen die misbruik maakten van een kwetsbaarheid voor uitvoering van externe code (RCE).

De exploit is ontworpen om extra componenten te downloaden om root-rechten op het apparaat te verkrijgen, om vervolgens een backdoor in het geheugen te implementeren en iMessages te verwijderen om sporen van infectie te verwijderen.

Het implantaat, TriangleDB genaamd, laat geen sporen achter na het opnieuw opstarten van het apparaat. Het kan een breed scala aan gegevens verzamelen en volgen. TriangleDB kan communiceren met het bestandssysteem van het apparaat (aanmaken, wijzigen, extraheren en verwijderen), processen beheren, items extraheren om inloggegevens te verzamelen en de geolocatie van het slachtoffer monitoren...

Apple phát hành bản vá lỗ hổng Zero-Day trong iOS, macOS và Safari - Ảnh 1.

Nieuwe update verhelpt 9 Zero-Day-kwetsbaarheden in Apple-producten

Kaspersky heeft ook een hulpprogramma uitgebracht met de naam "triangle_check", waarmee organisaties back-ups van iOS-apparaten kunnen scannen en op zoek kunnen gaan naar tekenen van inbreuk op hun apparaten.

Apple heeft ook een derde Zero-Day-patch uitgebracht, CVE-2023-32439, die anoniem werd gemeld. Deze patch maakt gebruik van de mogelijkheid voor hackers om willekeurige code uit te voeren wanneer een browser schadelijke webinhoud bezoekt.

Updates zijn beschikbaar voor iOS/iPadOS 16.5.1-platforms voor iPhone 8 en hoger, iPad Pro, iPad Air 3, iPad 5e generatie en iPad mini 5e generatie en hoger. Oudere modellen zoals de iPhone SE, iPhone 6s, iPod Touch 7e generatie, iPad Air 2... worden ook bijgewerkt naar iOS 15.7.7 en iPadOS 15.7.7.

Op het gebied van wearables bracht Apple watchOS 9.5.2 uit voor Series 4 en later, samen met watchOS 8.1.1 voor Apple Watch Series 3 tot en met Watch SE. Safari werd ook bijgewerkt naar versie 16.5.1 op macOS Monterey.

Met de nieuwste update heeft Apple in totaal negen Zero-Day-kwetsbaarheden in zijn producten aangepakt sinds het begin van het jaar.



Bronlink

Reactie (0)

No data
No data

In hetzelfde onderwerp

In dezelfde categorie

De oude wijk van Hanoi kleedt zich in een nieuw kleedje en verwelkomt op schitterende wijze het Midherfstfestival
Bezoekers trekken netten binnen, stampen in de modder om zeevruchten te vangen en grillen deze geurig in de brakke waterlagune van Centraal-Vietnam
Y Ty schittert met de gouden kleur van rijpe rijst van het seizoen
Hang Ma Old Street "verandert van kleding" ter ere van het Midherfstfestival

Van dezelfde auteur

Erfenis

Figuur

Bedrijf

No videos available

Nieuws

Politiek systeem

Lokaal

Product