漏洞背景
近日,嘉诚安全监测到Apple iOS与iPadOS发布新版本,修复了Apple iOS与iPadOS中的两个安全特性绕过漏洞。
iOS是由苹果公司开发的移动操作系统。iPadOS是苹果公司基于iOS研发的移动端操作系统系列,于2019年6月4日推出。iPadOS主要运用于iPad等设备,聚焦了Apple Pencil、分屏和多任务互动功能,并可与Mac进行任务分享。
鉴于漏洞危害较大,嘉诚安全提醒相关用户尽快更新至安全版本,避免引发漏洞相关的网络安全事件。
漏洞详情
1.CVE-2024-23296
Apple iOS与iPadOS RTKit安全特性绕过漏洞,经研判,该漏洞为高危漏洞,且已发现被在野利用,具有任意内核读写能力的攻击者可能绕过内核内存保护。
2.CVE-2024-23225
Apple iOS与iPadOS Kernel安全特性绕过漏洞,经研判,该漏洞为高危漏洞,且已发现被在野利用,具有任意内核读写能力的攻击者可能绕过内核内存保护。
危害影响
影响版本
CVE-2024-23296:
iOS < 17.4
iPadOS < 17.4
CVE-2024-23225:
iOS 17 < 17.4
iOS 16 < 16.7.6
iPadOS 17 < 17.4
iPadOS 16 < 16.7.6
修复建议
目前官方已有可更新版本,建议受影响用户升级至最新版本:
CVE-2024-23296:
iOS >= 17.4
iPadOS >= 17.4
CVE-2024-23225:
iOS 17 >= 17.4
iOS 16 >= 16.7.6
iPadOS 17 >= 17.4
iPadOS 16 >= 16.7.6
参考链接:
https://support.apple.com/en-us/HT214081
https://support.apple.com/en-us/HT214082
原文始发于微信公众号(嘉诚安全):【漏洞通告】Apple iOS与iPadOS多个在野高危漏洞安全风险通告
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论