Enligt The Hacker News är den patchade buggen, spårad som CVE-2023-42824, en kärnsårbarhet som kan göra det möjligt för en lokal angripare att eskalera privilegier. Apple sa att de fick rapporter om detta från versioner före iOS 16.6 och åtgärdade problemet genom att förbättra sina kontroller.
Som vanligt har detaljer om attackernas natur och identiteten på de ansvariga hotaktörerna inte släppts. Apples nya uppdatering åtgärdar även CVE-2023-5217-buggen som påverkar WebRTC-komponenten, som Google tidigare beskrev som ett buffertöverskott i libvpx-biblioteket.
Bara under 2023 åtgärdade Apple 17 zero-day-sårbarheter i sina enheter.
Med iOS 17.0.3- och iPadOS 17.0.3-patcharna åtgärdar Apple inte bara det ovanliga överhettningsproblemet på den nyligen släppta iPhone 15-serien, utan åtgärdar också totalt 17 Zero-Day-sårbarheter som aktivt har utnyttjats på berörda enheter sedan början av året.
För två veckor sedan släppte den Cupertino-baserade jätten iOS och iPadOS 17.0.2, som åtgärdade tre säkerhetsbrister (CVE-2023-41991, CVE-2023-41992 och CVE-2023-41993) som säkerhetsexperter har bekräftat utnyttjas aktivt. Dessa nolldagsbrister användes av Cytrox, ett israeliskt spionprogramföretag, för att sprida Predator-skadlig programvara till en före detta egyptisk parlamentstjänstemans iPhone tidigare i år.
Användare som riskerar att bli måltavlor kan använda Lockdown Mode, som Apple utrustade med i iOS 16, för att minska risken att utnyttjas av spionprogram.
[annons_2]
Källänk
Kommentar (0)