行业资讯|苹果针对被活跃利用的0day漏洞发布重要更新

admin 2024年3月7日08:00:45评论11 views字数 758阅读2分31秒阅读模式

苹果公司近日针对几个安全漏洞发布了重要更新,其中包括两个在野被活跃利用的漏洞。

漏洞详细信息如下:

  • CVE-2024-23225:内核中的内存损坏漏洞,具有任意内核读写功能的攻击者可以利用该漏洞绕过内核内存保护。
  • CVE-2024-23296:RTKit实时操作系统(RTOS)中的内存损坏漏洞,具有任意内核读写功能的攻击者可以利用该漏洞绕过内核内存保护。

目前还不清楚这些漏洞是如何在野外被武器化的。苹果表示,通过改进iOS 17.4、iPadOS 17.4、iOS 16.7.6和iPadOS 16.7.6的验证方式,这两个漏洞都得到了修复。

此次更新适用于以下设备:
  • iOS 16.7.6和iPadOS 16.7.6-iPhone 8、iPhone 8 Plus、iPhone X、iPad第五代、iPad Pro 9.7英寸和iPad Pro 12.9英寸第一代

  • iOS 17.4和iPadOS 17.4-iPhone XS及更新版本、iPad Pro 12.9英寸第二代及更新版本、iPad Pro 10.5英寸、iPad Pro 11英寸第一代及更新版本、iPad Air第三代及更新版本、iPad第六代及更新版本、iPad mini第五代及更新版本

自今年年初以来,苹果公司总共解决了其软件中三个被活跃利用的0day漏洞。2024年1月下旬,苹果修复了WebKit中的一个类型混淆漏洞(CVE-2024-23222),该漏洞可以影响iOS、iPadOS、macOS、tvOS和Safari,可能导致任意代码执行。

原文链接🔗
https://thehackernews.com/2024/03/urgent-apple-issues-critical-updates.html

原文始发于微信公众号(360漏洞研究院):行业资讯|苹果针对被活跃利用的0day漏洞发布重要更新

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年3月7日08:00:45
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   行业资讯|苹果针对被活跃利用的0day漏洞发布重要更新https://cn-sec.com/archives/2552914.html

发表评论

匿名网友 填写信息