Le 22 septembre, Apple a publié une nouvelle série de correctifs de sécurité pour corriger trois vulnérabilités Zero Day activement exploitées et affectant iOS, iPadOS, macOS, watchOS et Safari. Le nombre total de vulnérabilités Zero Day atteint 16. La liste des failles de sécurité est la suivante :
CVE-2023-41991, un problème de vérification de certificat dans le cadre de sécurité, pourrait permettre à des applications malveillantes de contourner la vérification de signature. CVE-2023-41992, une vulnérabilité de sécurité dans le noyau, pourrait permettre à un attaquant local d'élever ses privilèges. CVE-2023-41993, une vulnérabilité dans WebKit, pourrait conduire à l'exécution de code arbitraire lors du traitement de contenu Web spécialement conçu. Apple n'a pas fourni plus de détails, confirmant seulement que "ce problème peut être activement exploité dans les versions antérieures à iOS 16.7. Il est rappelé aux utilisateurs de procéder à la mise à niveau à temps".
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
Le 22 septembre, Apple a publié une nouvelle série de correctifs de sécurité pour corriger trois vulnérabilités Zero Day activement exploitées et affectant iOS, iPadOS, macOS, watchOS et Safari. Le nombre total de vulnérabilités Zero Day atteint 16. La liste des failles de sécurité est la suivante :
CVE-2023-41991, un problème de vérification de certificat dans le cadre de sécurité, pourrait permettre à des applications malveillantes de contourner la vérification de signature.
CVE-2023-41992, une vulnérabilité de sécurité dans le noyau, pourrait permettre à un attaquant local d'élever ses privilèges.
CVE-2023-41993, une vulnérabilité dans WebKit, pourrait conduire à l'exécution de code arbitraire lors du traitement de contenu Web spécialement conçu.
Apple n'a pas fourni plus de détails, confirmant seulement que "ce problème peut être activement exploité dans les versions antérieures à iOS 16.7. Il est rappelé aux utilisateurs de procéder à la mise à niveau à temps".