成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

蘋果緊急修復兩大零日漏洞,影響iPhone、iPad 和 Mac 設備

安全 漏洞
這兩個漏洞允許攻擊者通過越界讀取弱點訪問敏感信息,并通過惡意制作的網頁在易受攻擊的設備上通過內存損壞漏洞執行任意代碼。

近日,蘋果公司發布緊急安全更新,此次更新修復了兩個在攻擊中被利用并影響 iPhone、iPad 和 Mac 設備的零日漏洞。據統計,自今年年初以來已修復的零日漏洞數量已達到 20 個。

本周三(11月29日),蘋果公司發布了一份公告,其中提到此次發現的零日漏洞很可能已被iOS 16.7.1之前的iOS版本所利用。

CVE-2023-42916 和 CVE-2023-42917這兩個漏洞是在 WebKit 瀏覽器引擎中發現的,這兩個漏洞允許攻擊者通過越界讀取弱點訪問敏感信息,并通過惡意制作的網頁在易受攻擊的設備上通過內存損壞漏洞執行任意代碼。

該公司稱,通過改進輸入驗證和鎖定,解決了運行 iOS 17.1.2、iPadOS 17.1.2、macOS Sonoma 14.1.2 和 Safari 17.1.2 的設備的安全漏洞問題。

受影響的蘋果設備范圍相當廣泛,包括:

  • iPhone XS 及更高版本
  • iPad Pro 12.9 英寸第二代及更高版本、iPad Pro 10.5 英寸、iPad Pro 11 英寸第一代及更高版本、iPad Air 第三代及更高版本、iPad 第六代及更高版本,以及 iPad mini 第五代及更高版本運行
  • macOS Monterey、Ventura 和 Sonoma 的 Mac 電腦

谷歌威脅分析小組(TAG)的安全研究員 Clément Lecigne 發現并報告了這兩個零日漏洞。

雖然蘋果公司沒有公布有關野外持續利用的信息,但谷歌 TAG 研究人員會披露其發現的零日漏洞,這些漏洞可能會被間諜軟件利用,針對記者、反對派政治家和持不同政見者等進行網絡攻擊。

2023 年蘋果修復的 20 個零日漏洞

CVE-2023-42916 和 CVE-2023-42917 分別是蘋果今年修復的第 19 個和第 20 個被攻擊利用的零日漏洞。

谷歌 TAG 披露了 XNU 內核中的另一個零日漏洞(CVE-2023-42824),攻擊者可利用該漏洞在易受攻擊的 iPhone 和 iPad 上提升權限。

蘋果最近還修補了 Citizen Lab 和 Google TAG 研究人員報告的三個零日漏洞(CVE-2023-41991、CVE-2023-41992 和 CVE-2023-41993),威脅者利用這些漏洞部署了 Predator 間諜軟件。

此外,Citizen Lab 還披露了另外兩個零點漏洞(CVE-2023-41061 和 CVE-2023-41064),該漏洞被部分BLASTPASS所利用,以安裝 NSO Group 的 Pegasus 間諜軟件。不過蘋果公司在今年 9 月份已經修復了這兩個漏洞。

自今年年初以來,蘋果公司已修復的漏洞如下:

  • 7月修復兩個零日漏洞(CVE-2023-37450 和 CVE-2023-38606);
  • 6月修復三個零日漏洞(CVE-2023-32434、CVE-2023-32435 和 CVE-2023-32439);
  • 5月修復出現三個零日漏洞(CVE-2023-32409、CVE-2023-28204 和 CVE-2023-32373);
  • 4月修復兩個零日漏洞(CVE-2023-28206 和 CVE-2023-28205);
  • 2月修復WebKit 零日漏洞(CVE-2023-23529)
責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2025-03-12 14:10:57

2022-05-17 14:50:35

漏洞蘋果零日漏洞

2013-11-06 15:09:27

2025-03-31 07:10:00

2025-02-12 07:54:55

2023-07-25 13:23:18

2023-03-28 22:54:40

2020-07-02 10:03:37

漏洞安全微軟

2022-04-01 15:18:12

零日漏洞補丁漏洞

2021-07-27 22:34:09

iOS蘋果系統

2021-10-12 19:01:31

0day漏洞漏洞網絡攻擊

2022-01-13 07:31:40

蘋果 iOS 15 漏洞

2021-12-14 15:50:04

GoogleChrome零日漏洞

2015-03-13 19:15:06

2020-04-23 15:47:56

零日漏洞漏洞網絡攻擊

2014-05-04 12:58:10

安全漏洞修復補丁

2025-04-18 09:36:23

2021-10-15 11:33:11

蘋果 iOS 漏洞

2021-09-24 11:08:49

零日漏洞漏洞攻擊

2024-01-17 23:05:38

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲一二三在线观看 | 久久99国产精品 | 成人福利视频网站 | 99精品热视频 | 日韩av高清 | 国产欧美精品一区二区 | 亚洲一区二区三区四区五区中文 | 精品成人在线视频 | 中文字幕 在线观看 | 91免费电影 | 国产精品日韩欧美一区二区三区 | 久久夜视频 | 久久精品亚洲精品国产欧美 | 91久久国产综合久久 | 欧美久久久久久久 | 久久精品二区 | 国产成人一区二区三区电影 | 国产亚洲一区二区三区在线 | 国产视频在线观看一区二区三区 | 日日操夜夜操天天操 | 免费黄视频网站 | 日本三级在线 | 久久久久久久久久性 | 国产欧美精品一区二区色综合朱莉 | 中文二区 | 日韩欧美一级片 | 国产精品乱码一二三区的特点 | 久久91精品国产一区二区 | 免费一级欧美在线观看视频 | 日韩精品一区二区三区视频播放 | 91色视频在线观看 | 91在线观看免费视频 | 麻豆天堂 | 国产精品毛片无码 | 99久久99热这里只有精品 | 久久免费看 | 国产在线中文字幕 | 欧美性猛交一区二区三区精品 | av天天爽 | 999免费网站 | 国产一区二区三区不卡av |