22 сентября Apple выпустила новый раунд исправлений безопасности для устранения трех уязвимостей нулевого дня, которые активно эксплуатируются и затрагивают iOS, iPadOS, macOS, watchOS и Safari.Общее количество уязвимостей нулевого дня достигло 16. Список уязвимостей безопасности выглядит следующим образом:
CVE-2023-41991, проблема проверки сертификата в системе безопасности, может позволить вредоносным приложениям обходить проверку подписи. CVE-2023-41992, уязвимость безопасности в ядре, может позволить локальному злоумышленнику повысить привилегии. CVE-2023-41993, уязвимость в WebKit, может привести к выполнению произвольного кода при обработке специально созданного веб-контента. Apple не предоставила более подробной информации, лишь подтвердив, что «эта проблема может активно использоваться в версиях до iOS 16.7. Пользователям напоминается о своевременном обновлении».
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
22 сентября Apple выпустила новый раунд исправлений безопасности для устранения трех уязвимостей нулевого дня, которые активно эксплуатируются и затрагивают iOS, iPadOS, macOS, watchOS и Safari.Общее количество уязвимостей нулевого дня достигло 16. Список уязвимостей безопасности выглядит следующим образом:
CVE-2023-41991, проблема проверки сертификата в системе безопасности, может позволить вредоносным приложениям обходить проверку подписи.
CVE-2023-41992, уязвимость безопасности в ядре, может позволить локальному злоумышленнику повысить привилегии.
CVE-2023-41993, уязвимость в WebKit, может привести к выполнению произвольного кода при обработке специально созданного веб-контента.
Apple не предоставила более подробной информации, лишь подтвердив, что «эта проблема может активно использоваться в версиях до iOS 16.7. Пользователям напоминается о своевременном обновлении».