苹果公司解决了两个正在被活跃利用的零日漏洞

admin 2024年11月21日12:55:53评论12 views字数 1116阅读3分43秒阅读模式
苹果公司解决了两个正在被活跃利用的零日漏洞
苹果公司发布了两个零日漏洞的安全更新,编号为CVE-2024-44309和CVE-2024-44308,影响了iOS、iPadOS、macOS、visionOS和Safari网络浏览器。这些漏洞目前正在被活跃利用。

漏洞CVE-2024-44309是一个Webkit中的Cookie管理问题,可能会导致跨站脚本攻击(XSS)当处理恶意网络内容时。苹果公司的公告中写道:“处理恶意编制的网络内容可能会导致跨站脚本攻击。苹果公司了解到,这个问题可能已经在基于Intel的Mac系统中被活跃利用。”

苹果公司解决了这个Cookie管理问题,使用了改进的状态管理。

漏洞CVE-2024-44308影响了JavaScriptCore,可以导致恶意网络内容处理时的任意代码执行。苹果公司的公告中写道:“处理恶意编制的网络内容可能会导致任意代码执行。苹果公司了解到,这个问题可能已经在基于Intel的Mac系统中被活跃利用。”

公司使用了改进的检查来解决这个问题。

苹果公司没有披露攻击的细节,也没有对特定的威胁actor进行归因。Google的威胁分析组(TAG)发现了这两个漏洞。TAG专注于保护用户,通过监控和对抗高级持续性威胁(APTs)和网络间谍活动,而这些活动通常涉及商业间谍软件。这暗示这两个漏洞可能是由高级威胁actor使用的exploit的一部分。

公司发布了以下更新来解决这两个漏洞:

  • iOS 18.1.1和iPadOS 18.1.1:iPhone XS及后续、iPad Pro 13英寸、iPad Pro 12.9英寸 3rd generation及后续、iPad Pro 11英寸 1st generation及后续、iPad Air 3rd generation及后续、iPad 7th generation及后续和iPad mini 5th generation及后续。

  • iOS 17.7.2和iPadOS 17.7.2:iPhone XS及后续、iPad Pro 13英寸、iPad Pro 12.9英寸 2nd generation及后续、iPad Pro 10.5英寸、iPad Pro 11英寸 1st generation及后续、iPad Air 3rd generation及后续、iPad 6th generation及后续和iPad mini 5th generation及后续。

  • Safari 18.1.1:macOS Ventura和macOS Sonoma macOS Sequoia 15.1.1系统。

  • 用户应该立即更新设备到最新版本。

原文始发于微信公众号(黑猫安全):苹果公司解决了两个正在被活跃利用的零日漏洞

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年11月21日12:55:53
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   苹果公司解决了两个正在被活跃利用的零日漏洞https://cn-sec.com/archives/3419437.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息