【漏洞通告】Apple kernel 安全特性绕过漏洞安全风险通告

admin 2023年7月26日10:47:55评论14 views字数 871阅读2分54秒阅读模式
漏洞背景

近日,嘉诚安全监测到监测到Apple官方发布安全更新,修复了Apple kernel安全特性绕过漏洞,漏洞编号为:CVE-2023-38606。

iOS 、iPadOS系统是美国苹果(Apple)公司所研发的移动操作系统。为Apple公司多款产品提供相关功能。

鉴于漏洞危害较大,嘉诚安全提醒相关用户尽快更新至安全版本,避免引发漏洞相关的网络安全事件。

漏洞详情

经研判,该漏洞为高危漏洞,目前已被野利用攻击者使用恶意应用程序利用该漏洞能够修改敏感的内核状态,从而可能控制设备。

危害影响

影响版本:

macOS Ventura < 13.5

macOS Monterey < 12.6.8

macOS Big Sur < 11.7.9

iOS 16 < 16.6

iPadOS 16 < 16.6

iOS 15 < 15.7.8

iPadOS 15 < 15.7.8

tvOS < 16.6

watchOS < 9.6

修复建议
根据影响版本中的信息,建议相关用户尽快更新至安全版本:

macOS Ventura >= 13.5

macOS Monterey >= 12.6.8

macOS Big Sur >= 11.7.9

iOS 16 >= 16.6

iPadOS 16 >= 16.6

iOS 15 >= 15.7.8

iPadOS 15 >= 15.7.8

tvOS >= 16.6

watchOS >= 9.6

参考链接:

https://support.apple.com/zh-cn/HT213848

https://support.apple.com/zh-cn/HT213846

https://support.apple.com/zh-cn/HT213845

https://support.apple.com/zh-cn/HT213844

https://support.apple.com/en-us/HT213843

https://support.apple.com/zh-cn/HT213842

https://support.apple.com/zh-cn/HT213841

原文始发于微信公众号(嘉诚安全):【漏洞通告】Apple kernel 安全特性绕过漏洞安全风险通告

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年7月26日10:47:55
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【漏洞通告】Apple kernel 安全特性绕过漏洞安全风险通告http://cn-sec.com/archives/1906815.html

发表评论

匿名网友 填写信息