苹果发布设备更新以修补关键漏洞CVE-2023-37450

admin 2023年9月5日13:56:42评论39 views字数 770阅读2分34秒阅读模式

如果您是iPhone、iPad或Mac用户,则必须立即安装这些更新。但是,如果您打开了自动更新,则无需担心。

苹果发布设备更新以修补关键漏洞CVE-2023-37450

苹果已向iPhone、iPad和Mac用户发出严重安全警报,敦促他们尽快更新设备。

这家科技巨头发布了快速安全响应更新,以解决其Safari WebKit浏览器引擎中的软件漏洞,该漏洞可能允许网络犯罪分子在目标设备上执行任意代码。

虽然有关该威胁的具体细节很少,但苹果公司警告称,该威胁可能会被积极利用。这标志着苹果仅今年就解决了第十个零日漏洞。

苹果最近推出了快速安全响应更新,以应对给用户带来重大风险的软件漏洞。该漏洞影响 Safari WebKit 浏览器引擎,如果被利用,网络犯罪分子可能会在目标设备上安装恶意软件。

为了防范潜在的攻击,强烈建议用户立即更新其设备。

该软件漏洞被识别为CVE-2023-37450,由于其可能执行任意代码而引起了人们的关注。这意味着恶意行为者可以通过诱骗用户访问恶意网站来利用该缺陷,从而授予他们对目标设备的未经授权的访问权限。

虽然苹果公司尚未透露有关威胁或相关各方的具体细节,但他们已收到匿名研究人员的报告,并有证据表明该威胁已在野外被积极利用。

如果您使用的是装有macOS Ventura 13.4.1的Mac,则可以在此处找到可用的补丁。对于使用iOS 16.5.1的iPhone和iPad用户,可以在此处找到更新。

或者,Apple提供详细说明以确保用户有效更新其设备。对于iPhone和iPad用户,导航至“设置”>“常规”,然后单击“软件更新”。

对于macOS用户,单击Apple菜单,转至系统设置,选择常规,然后单击软件更新。应启用自动更新以无缝接收快速安全响应补丁。可能需要重新启动设备才能完成更新过程。


原文始发于微信公众号(郑州网络安全):苹果发布设备更新以修补关键漏洞CVE-2023-37450

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年9月5日13:56:42
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   苹果发布设备更新以修补关键漏洞CVE-2023-37450http://cn-sec.com/archives/2006108.html

发表评论

匿名网友 填写信息