Apple исправила уязвимости «нулевого дня» в старых iPhone

Моя цель - предложение широкого ассортимента товаров и услуг на постоянно высоком качестве обслуживания по самым выгодным ценам.

Apple выпустила экстренные обновления безопасности для двух активно эксплуатируемых уязвимостей «нулевого дня» в старых iPhone и некоторых моделях Apple Watch и Apple TV.

«Apple известно о том, что эта проблема могла быть использована в версиях iOS до iOS 16.7.1», — сообщила компания в рекомендациях по безопасности.

Две уязвимости, которые отслеживаются как CVE-2023-42916 и CVE-2023-42917, были обнаружены в движке браузера WebKit, разработанном Apple и используемом веб-браузером Safari на её платформах. Они позволяют злоумышленникам получить доступ к конфиденциальным данным и выполнить произвольный код, используя вредоносные веб-страницы, предназначенные для использования ошибок выхода за пределы границ и повреждения памяти на устройствах.

Apple сначала решила проблему в iOS 16.7.3, iPadOS 16.7.3, tvOS 17.2 и watchOS 10.2, улучшив проверку ввода и блокировку.

Теперь компания сообщает, что ошибки также исправлены в следующих устройствах:

  • iPhone 8 и новее, iPad Pro (все модели), iPad Air 3-го поколения и новее, iPad 5-го поколения и новее, iPad mini 5-го поколения и новее;

  • Apple TV HD и Apple TV 4K (все модели);

  • Apple Watch Series 4 и новее.

С начала года Apple исправила 20 эксплуатируемых критических уязвимостей. В том числе, компания устранила уязвимость CVE-2023-38606, обнаруженную специалистами «Лаборатории Касперского», а также две, используемые в кампании «Операция Триангуляция».

Источник: https://habr.com/ru/news/779982/


Интересные статьи

Интересные статьи

Shtab упорядочит задачи в головах вашей команды и не перегрузит лишним функционалом.
Запуск магазина для самостоятельного ремонта, новые слухи про iPhone 14, свежие бета-версии операционных систем, квартальный отчёт Apple и планы по удалению приложений не получающих обновления – это и...
14 сентября Apple провела традиционную сентябрьскую конференцию, на которой анонсировала обновления своих флагманских продуктов. Новые iPhone, редизайн iPad mini и Apple Watch — что еще нового? В осно...
Обзор лучших приложений, которые помогли нам остаться в здравом уме в этом году. События 2020 года сделали его совершенно уникальным. Но Apple всегда объявляла лучшие приложения года...
Изображение: Knownsec 404 Team Исследователи информационной безопасности из Knownsec 404 Team изучили патч для обнаруженной в марте уязвимости в Confluence и опубликовали код для её эксплу...