Vietnam.vn - Nền tảng quảng bá Việt Nam

Apple випускає патчі для виправлення вразливостей в iOS, macOS та Safari

Báo Thanh niênBáo Thanh niên23/06/2023


Згідно з The Hacker News , нове оновлення від Apple виправило дві вразливості Zero-Day, які використовувалися в кампанії мобільного спостереження Operation Triangulation з 2019 року. Незрозуміло, яка організація стоїть за цією кампанією.

Apple заявила, що ці дві вразливості (CVE-2023-32434 та CVE-2023-32435), можливо, активно використовувалися у версіях iOS до 15.7, зазначивши, що про них повідомили троє дослідників Kaspersky, Георгій Кучерін, Леонід Безвершенко та Борис Ларін.

Російські постачальники послуг з кібербезпеки проаналізували шпигунське програмне забезпечення, яке використовувалося в кампанії атак з нульовим кліком, спрямованої на пристрої iOS через iMessages з вкладеннями, що використовували вразливість віддаленого виконання коду (RCE).

Експлойт розроблений для завантаження додаткових компонентів для отримання root-прав на пристрої, а потім розгортання бекдору для доступу до пам'яті та видалення iMessages для усунення слідів зараження.

Імплантат під назвою TriangleDB не залишає слідів після перезавантаження пристрою. Він здатний збирати та відстежувати різноманітні дані. TriangleDB може взаємодіяти з файловою системою пристрою (створювати, змінювати, витягувати та видаляти), керувати процесами, витягувати записи для збору облікових даних для входу та відстежувати геолокацію жертви...

Apple phát hành bản vá lỗ hổng Zero-Day trong iOS, macOS và Safari - Ảnh 1.

Нове оновлення виправляє 9 вразливостей нульового дня в продуктах Apple

Kaspersky також випустив утиліту під назвою «triangle_check», яку організації можуть використовувати для сканування резервних копій пристроїв iOS та пошуку ознак компрометації на своїх пристроях.

Apple також виправила третій випадок нульового дня, CVE-2023-32439, про який було повідомлено анонімно, використовуючи помилку, щоб дозволити хакерам виконувати довільний код, коли браузер отримує доступ до шкідливого веб-контенту.

Оновлення доступні для платформ iOS/iPadOS 16.5.1 для iPhone 8 та пізніших версій, iPad Pro, iPad Air 3, iPad Gen 5 та iPad mini Gen 5 та пізніших версій. Старіші моделі, такі як iPhone SE, iPhone 6s, iPod Touch Gen 7, iPad Air 2... також оновлюються до iOS 15.7.7 та iPadOS 15.7.7.

Щодо носимих пристроїв, Apple випустила watchOS 9.5.2 для Series 4 та пізніших версій, а також watchOS 8.1.1 для Apple Watch Series 3 та Watch SE. Safari також було оновлено до версії 16.5.1 на macOS Monterey.

З останнього оновлення Apple з початку року виправила загалом дев'ять вразливостей Zero-Day у своїх продуктах.



Посилання на джерело

Коментар (0)

No data
No data

У тій самій темі

У тій самій категорії

Хошимін залучає інвестиції від підприємств з прямими іноземними інвестиціями у нові можливості
Історичні повені в Хойані, знімок з військового літака Міністерства національної оборони
«Велика повінь» на річці Тху Бон перевищила історичну повінь 1964 року на 0,14 м.
Кам'яне плато Донг Ван - рідкісний у світі «живий геологічний музей»

Того ж автора

Спадщина

Фігура

Бізнес

Помилуйтеся «затокою Халонг на суші», яка щойно увійшла до списку найулюбленіших місць у світі

Поточні події

Політична система

Місцевий

Продукт