Vietnam.vn - Nền tảng quảng bá Việt Nam

A Apple lançou atualizações para corrigir vulnerabilidades no iOS, macOS e Safari.

Báo Thanh niênBáo Thanh niên23/06/2023


Segundo o The Hacker News , a atualização mais recente da Apple corrigiu duas vulnerabilidades de dia zero que foram exploradas na campanha de vigilância móvel Operation Triangulation desde 2019, embora não esteja claro qual organização estava por trás dessa campanha.

A Apple afirma que essas duas vulnerabilidades (CVE-2023-32434 e CVE-2023-32435) podem ter sido exploradas ativamente em versões anteriores ao iOS 15.7, e observa que três pesquisadores da Kaspersky, Georgy Kucherin, Leonid Bezvershenko e Boris Larin, as relataram.

Fornecedores russos de cibersegurança analisaram um spyware usado em um ataque sem cliques direcionado a dispositivos iOS por meio do aplicativo iMessages, com anexos que exploravam vulnerabilidades de execução remota de código (RCE).

O código de exploração foi projetado para baixar componentes adicionais a fim de obter privilégios elevados no dispositivo, implantar uma porta dos fundos na memória e excluir mensagens do iMessage para apagar os vestígios da infecção.

O implante, chamado TriangleDB, não deixa rastros após a reinicialização do dispositivo. O programa é capaz de coletar e monitorar uma ampla variedade de dados. O TriangleDB pode interagir com o sistema de arquivos do dispositivo (criando, modificando, extraindo e excluindo arquivos), gerenciar processos, extrair itens para coletar informações de login e monitorar a localização geográfica da vítima.

Apple phát hành bản vá lỗ hổng Zero-Day trong iOS, macOS và Safari - Ảnh 1.

A nova atualização corrigiu 9 bugs de dia zero em produtos da Apple.

A Kaspersky também lançou um utilitário chamado "triangle_check", que as organizações podem usar para verificar backups de dispositivos iOS e procurar sinais de comprometimento em seus dispositivos.

A Apple também corrigiu uma terceira vulnerabilidade de dia zero, CVE-2023-32439, que foi relatada anonimamente. Essa vulnerabilidade permite que hackers executem código arbitrário quando o navegador acessa conteúdo malicioso na web.

As atualizações estão disponíveis para as plataformas iOS/iPadOS 16.5.1 para iPhone 8 e posteriores, iPad Pro, iPad Air 3, iPad de 5ª geração e iPad mini de 5ª geração e posteriores. Modelos mais antigos, como iPhone SE, iPhone 6s, iPod Touch de 7ª geração, iPad Air 2, etc., também receberão as atualizações do iOS 15.7.7 e iPadOS 15.7.7.

Em dispositivos vestíveis, a Apple lançou o watchOS 9.5.2 para o Series 4 e modelos posteriores, juntamente com o watchOS 8.1.1 para o Apple Watch Series 3 ao Watch SE. O navegador Safari também foi atualizado para a versão 16.5.1 no macOS Monterey.

Com a atualização mais recente, a Apple corrigiu um total de nove vulnerabilidades de dia zero em seus produtos desde o início do ano.



Link da fonte

Comentário (0)

Deixe um comentário para compartilhar seus sentimentos!

No mesmo tópico

Na mesma categoria

O clima natalino está vibrante nas ruas de Hanói.
Desfrute dos emocionantes passeios noturnos pela cidade de Ho Chi Minh.
Uma visão aproximada da oficina que fabrica a estrela de LED para a Catedral de Notre Dame.
A estrela de Natal de 8 metros de altura que ilumina a Catedral de Notre Dame na cidade de Ho Chi Minh é particularmente impressionante.

Do mesmo autor

Herança

Figura

Negócios

O momento em que Nguyen Thi Oanh disparou em direção à linha de chegada, um feito inigualável em 5 edições dos Jogos do Sudeste Asiático.

Acontecimentos atuais

Sistema político

Local

Produto