Новости Новый 0day в Apple: любознательные пользователи теряют контроль над устройством

NewsMaker

I'm just a script
Премиум
9,321
18
8 Ноя 2022
Apple выпустила обновления с исправлением очередной ошибки в своих продуктах.


psaz253jt9g8rcp5n4e1ilavvqdbnast.jpg


Apple выпустила Для просмотра ссылки Войди или Зарегистрируйся для iOS, iPadOS, macOS, tvOS и веб-браузера Safari, чтобы устранить уязвимость нулевого дня ( zero-day ), которая стала объектом активной эксплуатации.

Уязвимость путаницы типов ( Type Confusion ) CVE-2024-23222 в движке WebKit позволяет злоумышленнику обманом заставить жертв посетить вредоносный веб-контент для выполнения произвольного кода. Apple заявила, что проблема решена благодаря улучшенным проверкам. Apple признала, что ей известно об эксплуатации уязвимости, но не поделилась какими-либо другими подробностями о характере атак или киберпреступниках, использующих недостаток.

Обновления доступны для следующих устройств и операционных систем:

  • Для просмотра ссылки Войди или Зарегистрируйся — iPhone XS и новее, iPad Pro 12,9 дюйма 2-го поколения и новее, iPad Pro 10,5 дюйма, iPad Pro 11 дюймов 1-го поколения и новее, iPad Air 3-го поколения и новее, iPad 6-го поколения и новее, и iPad mini 5-го поколения и новее;
  • Для просмотра ссылки Войди или Зарегистрируйся — iPhone 8, iPhone 8 Plus, iPhone X, iPad 5-го поколения, iPad Pro 9,7 дюйма и iPad Pro 12,9 дюйма 1-го поколения;
  • Для просмотра ссылки Войди или Зарегистрируйся — компьютеры Mac под управлением macOS Sonoma;
  • Для просмотра ссылки Войди или Зарегистрируйся — компьютеры Mac под управлением macOS Ventura;
  • Для просмотра ссылки Войди или Зарегистрируйся — компьютеры Mac под управлением macOS Monterey;
  • Для просмотра ссылки Войди или Зарегистрируйся — Apple TV HD и Apple TV 4K (все модели);
  • Для просмотра ссылки Войди или Зарегистрируйся — компьютеры Mac под управлением macOS Monterey и macOS Ventura.
Исправленная уязвимость – первая активно эксплуатируемая уязвимость нулевого дня, исправленная Apple в 2024 году. В декабре прошлого года Для просмотра ссылки Войди или Зарегистрируйся для резервных исправлений для двух активно эксплуатируемых уязвимостей нулевого дня в старых iPhone и некоторых моделях Apple Watch и Apple TV. По словам компании, проблема могла быть использована в версиях iOS до iOS 16.7.1.
 
Источник новости
www.securitylab.ru

Похожие темы