Новости Apple исправила уязвимость нулевого дня, угрожающую почти всем пользователям продукции Apple

NewsMaker

I'm just a script
Премиум
9,719
18
8 Ноя 2022

Это уже десятая уязвимость нулевого дня, которую Apple исправила в 2022 году.​


luk3snm3l48z8h3otzcbd6t79j6lo5gt.png


Во вторник Apple выпустила патч для iOS, iPadOS, macOS, tvOS и веб-браузера Для просмотра ссылки Войди или Зарегистрируйся , который должен устранить новую 0-day уязвимость, способную привести к выполнению произвольного кода. Брешь в защите получила идентификатор CVE-2022-42856 и была описана компанией как путаница в Для просмотра ссылки Войди или Зарегистрируйся – движке браузера, на котором работает Safari и другие приложения. Как говорят специалисты, уязвимость могла быть вызвана при обработке специально созданного контента и позволяла злоумышленникам выполнить произвольный код.

Согласно заявлению Apple, CVE-2022-42856 могла активно использоваться еще до релиза iOS 15.1, но IT-гигант не спешит раскрывать технические подробности атак. Стоит отметить, что уязвимость была обнаружена конкурентами купертиновцев – Google Threat Analysis Group.

Последний патч доступен для iOS 15.7.2, iPadOS 15.7.2, macOS Ventura 13.1, tvOS 16.2 и Safari 16.2. Он появился через две недели после того, как 30 ноября 2022 года Apple исправила CVE-2022-42856 в iOS 16.1.2.
 
Источник новости
https://www.securitylab.ru/news/535260.php

Похожие темы