近日,嘉诚安全监测到监测到Apple官方发布安全更新,修复了Apple kernel安全特性绕过漏洞,漏洞编号为:CVE-2023-38606。
iOS 、iPadOS系统是美国苹果(Apple)公司所研发的移动操作系统。为Apple公司多款产品提供相关功能。
鉴于漏洞危害较大,嘉诚安全提醒相关用户尽快更新至安全版本,避免引发漏洞相关的网络安全事件。
经研判,该漏洞为高危漏洞,目前已被在野利用。攻击者使用恶意应用程序利用该漏洞能够修改敏感的内核状态,从而可能控制设备。
影响版本:
macOS Ventura < 13.5
macOS Monterey < 12.6.8
macOS Big Sur < 11.7.9
iOS 16 < 16.6
iPadOS 16 < 16.6
iOS 15 < 15.7.8
iPadOS 15 < 15.7.8
tvOS < 16.6
watchOS < 9.6
macOS Ventura >= 13.5
macOS Monterey >= 12.6.8
macOS Big Sur >= 11.7.9
iOS 16 >= 16.6
iPadOS 16 >= 16.6
iOS 15 >= 15.7.8
iPadOS 15 >= 15.7.8
tvOS >= 16.6
watchOS >= 9.6
参考链接:
https://support.apple.com/zh-cn/HT213848
https://support.apple.com/zh-cn/HT213846
https://support.apple.com/zh-cn/HT213845
https://support.apple.com/zh-cn/HT213844
https://support.apple.com/en-us/HT213843
https://support.apple.com/zh-cn/HT213842
https://support.apple.com/zh-cn/HT213841
原文始发于微信公众号(嘉诚安全):【漏洞通告】Apple kernel 安全特性绕过漏洞安全风险通告
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论