Vietnam.vn - Nền tảng quảng bá Việt Nam

Apple випускає патчі для виправлення вразливостей в iOS, macOS та Safari.

Báo Thanh niênBáo Thanh niên23/06/2023


Згідно з The Hacker News , останнє оновлення Apple виправило дві вразливості нульового дня, які використовувалися в кампанії мобільного спостереження Operation Triangulation з 2019 року, хоча неясно, яка організація стояла за цією кампанією.

Apple стверджує, що ці дві вразливості (CVE-2023-32434 та CVE-2023-32435) могли бути активно використані у версіях iOS до 15.7, зазначаючи, що про них повідомили троє дослідників Kaspersky, Георгій Кучерін, Леонід Безвершенко та Борис Ларін.

Російські постачальники послуг з кібербезпеки викрили шпигунське програмне забезпечення, яке використовувалося в безкліковій атаці, спрямованій на пристрої iOS через додаток iMessages з вкладеннями, що використовують вразливості віддаленого виконання коду (RCE).

Код експлойту розроблений для завантаження додаткових компонентів для отримання високих привілеїв на пристрої, а потім для розгортання бекдору в пам'яті та видалення iMessages, щоб стерти сліди зараження.

Імплантат під назвою TriangleDB не залишає слідів після перезавантаження пристрою. Програма здатна збирати та контролювати широкий спектр даних. TriangleDB може взаємодіяти з файловою системою пристрою (створення, зміна, вилучення та видалення), керувати процесами, вилучення елементів для збору інформації для входу та моніторинг географічного розташування жертви...

Apple phát hành bản vá lỗ hổng Zero-Day trong iOS, macOS và Safari - Ảnh 1.

Нове оновлення виправило 9 помилок нульового дня в продуктах Apple.

Kaspersky також випустив утиліту під назвою «triangle_check», яку організації можуть використовувати для сканування резервних копій пристроїв iOS та пошуку ознак компрометації на своїх пристроях.

Apple також виправила третю вразливість Zero-Day, CVE-2023-32439, про яку повідомили анонімно. Ця вразливість дозволяє хакерам виконувати довільний код, коли браузер отримує доступ до шкідливого веб-контенту.

Оновлення доступні для платформ iOS/iPadOS 16.5.1 для iPhone 8 та пізніших версій, iPad Pro, iPad Air 3, iPad Gen 5 та iPad mini Gen 5 та пізніших версій. Старіші моделі, такі як iPhone SE, iPhone 6s, iPod Touch Gen 7, iPad Air 2 тощо, також отримають оновлення iOS 15.7.7 та iPadOS 15.7.7.

Щодо носимих пристроїв, Apple випустила watchOS 9.5.2 для Series 4 та пізніших моделей, а також watchOS 8.1.1 для Apple Watch Series 3 та Watch SE. Браузер Safari також було оновлено до версії 16.5.1 на macOS Monterey.

З останнім оновленням Apple з початку року виправила загалом дев'ять вразливостей нульового дня у своїх продуктах.



Посилання на джерело

Коментар (0)

Залиште коментар, щоб поділитися своїми почуттями!

У тій самій темі

У тій самій категорії

Крупний план майстерні, де виготовляють світлодіодну зірку для собору Нотр-Дам.
Особливо вражає 8-метрова Різдвяна зірка, що освітлює собор Нотр-Дам у Хошиміні.
Хюїнь Нху творить історію на Іграх SEA: рекорд, який буде дуже важко побити.
Приголомшлива церква на шосе 51 освітилася на Різдво, привертаючи увагу всіх, хто проходив повз.

Того ж автора

Спадщина

Фігура

Бізнес

Фермери у квітковому селі Са Дек зайняті доглядом за своїми квітами, готуючись до фестивалю та Тет (Місячного Нового року) 2026.

Поточні події

Політична система

Місцевий

Продукт