苹果推出紧急补丁,以修复iSO平台中的多个安全漏洞

admin 2024年3月6日21:45:44评论12 views字数 561阅读1分52秒阅读模式

苹果推出紧急补丁,以修复iSO平台中的多个安全漏洞

关键词

零日漏洞

苹果周二推出了一项紧急软件更新,以修复其旗舰iOS平台中的多个安全漏洞,并警告说,有证据表明存在零日漏洞。

这家库比蒂诺设备制造商发布了几个移动操作系统更新——iOS 17.4、iPadOS 17.4 和 iOS 16.7.6——以涵盖安全漏洞并确认在野外利用,并附上一条简短的说明:“苹果知道有报告称此问题可能已被利用。

这两个被利用的漏洞:

  • 内核 (CVE-2024-23225) — 具有任意内核读写能力的攻击者可能能够绕过内核内存保护。Apple 获悉有报告称此问题可能已被利用。说明:已通过改进验证解决内存损坏问题。

  • RTKit (CVE-2024-23296) — 具有任意内核读写功能的攻击者可能能够绕过内核内存保护。Apple 获悉有报告称此问题可能已被利用。已通过改进验证解决内存损坏问题。

该公司在旧版本的 iOS 上将内核缺陷标记为“被利用”类别。

Apple 还修补了辅助功能中的隐私漏洞,该漏洞可能允许应用程序读取敏感的位置信息;以及一个 Safari 浏览器隐私浏览错误,该错误在启用锁定隐私浏览时切换标签页组时暴露了用户锁定的标签页。

该公司指出,描述其他漏洞的CVE稍后将被添加到公告中,这表明尚未记录更多修复程序。

   END  

原文始发于微信公众号(安全圈):【安全圈】苹果推出紧急补丁,以修复iSO平台中的多个安全漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年3月6日21:45:44
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   苹果推出紧急补丁,以修复iSO平台中的多个安全漏洞https://cn-sec.com/archives/2553060.html

发表评论

匿名网友 填写信息