22 вересня Apple випустила нову серію патчів безпеки для усунення трьох уразливостей нульового дня, які активно експлуатуються та впливають на iOS, iPadOS, macOS, watchOS і Safari.Загальна кількість уразливостей нульового дня досягла 16. Нижче наведено список вразливостей системи безпеки:
CVE-2023-41991, проблема перевірки сертифіката в системі безпеки, може дозволити зловмисним програмам обійти перевірку підпису. CVE-2023-41992, вразливість безпеки в ядрі, може дозволити локальному зловмиснику підвищити привілеї. CVE-2023-41993, уразливість у WebKit, може призвести до виконання довільного коду під час обробки спеціально створеного веб-вмісту. Apple не надала більше деталей, лише підтвердивши, що «ця проблема може активно використовуватися у версіях до iOS 16.7. Користувачам нагадуємо вчасно оновити».
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
22 вересня Apple випустила нову серію патчів безпеки для усунення трьох уразливостей нульового дня, які активно експлуатуються та впливають на iOS, iPadOS, macOS, watchOS і Safari.Загальна кількість уразливостей нульового дня досягла 16. Нижче наведено список вразливостей системи безпеки:
CVE-2023-41991, проблема перевірки сертифіката в системі безпеки, може дозволити зловмисним програмам обійти перевірку підпису.
CVE-2023-41992, вразливість безпеки в ядрі, може дозволити локальному зловмиснику підвищити привілеї.
CVE-2023-41993, уразливість у WebKit, може призвести до виконання довільного коду під час обробки спеціально створеного веб-вмісту.
Apple не надала більше деталей, лише підтвердивши, що «ця проблема може активно використовуватися у версіях до iOS 16.7. Користувачам нагадуємо вчасно оновити».