Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Apple випускає патчі для усунення вразливостей в iOS, macOS та Safari

Báo Thanh niênBáo Thanh niên23/06/2023


Згідно з The Hacker News , нове оновлення від Apple виправило дві вразливості Zero-Day, які використовувалися в кампанії мобільного спостереження Operation Triangulation з 2019 року. Незрозуміло, яка організація стоїть за цією кампанією.

Apple заявила, що ці дві вразливості (CVE-2023-32434 та CVE-2023-32435), можливо, активно використовувалися у версіях iOS до 15.7, зазначивши, що про них повідомили троє дослідників Kaspersky, Георгій Кучерін, Леонід Безвершенко та Борис Ларін.

Російські постачальники послуг з кібербезпеки проаналізували шпигунське програмне забезпечення, яке використовувалося в кампанії атак з нульовим кліком, спрямованої на пристрої iOS через додаток iMessages з вкладеннями, що використовували вразливість віддаленого виконання коду (RCE).

Експлойт розроблений для завантаження додаткових компонентів для отримання root-прав на пристрої, а потім розгортання бекдору в пам'яті та видалення iMessages для усунення слідів зараження.

Імплантат під назвою TriangleDB не залишає слідів після перезавантаження пристрою. Він здатний збирати та відстежувати широкий спектр даних. TriangleDB може взаємодіяти з файловою системою пристрою (створювати, змінювати, витягувати та видаляти), керувати процесами, витягувати записи для збору облікових даних для входу та контролювати геолокацію жертви...

Apple phát hành bản vá lỗ hổng Zero-Day trong iOS, macOS và Safari - Ảnh 1.

Нове оновлення виправляє 9 вразливостей Zero-Day у продуктах Apple

Kaspersky також випустив утиліту під назвою «triangle_check», яку організації можуть використовувати для сканування резервних копій пристроїв iOS та пошуку ознак компрометації на своїх пристроях.

Apple також виправила третій випадок нульового дня, CVE-2023-32439, про який було повідомлено анонімно. Його використання дозволяє хакерам виконувати довільний код, коли браузер відвідує шкідливий веб-контент.

Оновлення доступні для платформ iOS/iPadOS 16.5.1 для iPhone 8 та пізніших версій, iPad Pro, iPad Air 3, iPad Gen 5 та iPad mini Gen 5 та пізніших версій. Старіші моделі, такі як iPhone SE, iPhone 6s, iPod Touch Gen 7, iPad Air 2... також оновлюються до iOS 15.7.7 та iPadOS 15.7.7.

Щодо носимих пристроїв, Apple випустила watchOS 9.5.2 для Series 4 та пізніших версій, а також watchOS 8.1.1 для Apple Watch Series 3 та Watch SE. Safari також було оновлено до версії 16.5.1 на macOS Monterey.

З останнього оновлення Apple з початку року виправила загалом дев'ять вразливостей Zero-Day у своїх продуктах.



Посилання на джерело

Коментар (0)

No data
No data

У тій самій темі

У тій самій категорії

Стара вулиця Ханг Ма "змінює свій одяг", щоб зустріти Свято середини осені
Фіолетовий пагорб Суой Бон цвіте серед плавучого моря хмар у Сон Ла
Туристи стікаються до Y Ty, що потопає серед найкрасивіших терасованих полів на північному заході.
Крупний план рідкісних нікобарських голубів у національному парку Кон Дао

Того ж автора

Спадщина

Фігура

Бізнес

No videos available

Новини

Політична система

Місцевий

Продукт