في 22 سبتمبر، أصدرت شركة Apple جولة جديدة من التصحيحات الأمنية لمعالجة ثلاث ثغرات أمنية يتم استغلالها بشكل نشط وتؤثر على أنظمة التشغيل iOS وiPadOS وmacOS وwatchOS وSafari، ويصل العدد الإجمالي لثغرات اليوم صفر إلى 16. قائمة الثغرات الأمنية هي كما يلي:
CVE-2023-41991، مشكلة التحقق من الشهادة في إطار الأمان، قد تسمح للتطبيقات الضارة بتجاوز التحقق من التوقيع. CVE-2023-41992، ثغرة أمنية في Kernel، يمكن أن تسمح لمهاجم محلي بتصعيد الامتيازات. قد تؤدي ثغرة CVE-2023-41993، وهي ثغرة أمنية في WebKit، إلى تنفيذ تعليمات برمجية عشوائية عند معالجة محتوى الويب المصمم خصيصًا. ولم تقدم شركة آبل المزيد من التفاصيل، لكنها أكدت فقط أن "هذه المشكلة قد يتم استغلالها بشكل نشط في الإصدارات السابقة لنظام iOS 16.7. ويتم تذكير المستخدمين بالترقية في الوقت المناسب".
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
في 22 سبتمبر، أصدرت شركة Apple جولة جديدة من التصحيحات الأمنية لمعالجة ثلاث ثغرات أمنية يتم استغلالها بشكل نشط وتؤثر على أنظمة التشغيل iOS وiPadOS وmacOS وwatchOS وSafari، ويصل العدد الإجمالي لثغرات اليوم صفر إلى 16. قائمة الثغرات الأمنية هي كما يلي:
CVE-2023-41991، مشكلة التحقق من الشهادة في إطار الأمان، قد تسمح للتطبيقات الضارة بتجاوز التحقق من التوقيع.
CVE-2023-41992، ثغرة أمنية في Kernel، يمكن أن تسمح لمهاجم محلي بتصعيد الامتيازات.
قد تؤدي ثغرة CVE-2023-41993، وهي ثغرة أمنية في WebKit، إلى تنفيذ تعليمات برمجية عشوائية عند معالجة محتوى الويب المصمم خصيصًا.
ولم تقدم شركة آبل المزيد من التفاصيل، لكنها أكدت فقط أن "هذه المشكلة قد يتم استغلالها بشكل نشط في الإصدارات السابقة لنظام iOS 16.7. ويتم تذكير المستخدمين بالترقية في الوقت المناسب".