苹果紧急修复两个已遭利用的 0day,影响 iPhone 和 Mac设备

news/2025/2/27 17:12:21/

a647c2296914184bbe2a9e3d3c91dae4.gif 聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

苹果发布紧急安全更新,修复了被用于攻陷 iPhone、Mac 和 iPad 的两个0day 漏洞。

苹果公司在上周五发布的安全公告中指出,“苹果收到关于该漏洞可能已遭活跃利用的一份报告。”

第一个漏洞是CVE-2023-28206,是 IOSurfaceAccelerator 界外写漏洞,可导致数据损坏、崩溃或代码执行后果。成功利用该漏洞可导致攻击者使用恶意构造的 app 在目标设备上以内核权限执行任意代码。

第二个漏洞是CVE-2023-28205,是一个 WebKit 释放后使用漏洞,可导致在复用已释放内存时数据损坏或任意代码执行后果。攻击者可诱骗目标加载受攻击者控制的恶意网页,利用该漏洞在受陷系统上执行代码。

这两个漏洞已通过改进输入验证和内存管理的方式,在 iOS 16.4.1、iPadOS 16.4.1、macOS Ventura 13.3.1和Safari 16.4.1 中修复。

苹果指出,这两个漏洞影响的设备范围非常广泛,包括:

  • iPhone 8 以后续版本

  • iPad Pro(所有型号)

  • iPad Air 第3代及后续版本

  • iPad 第5代及后续版本

  • iPad mini 第5代及后续版本

  • 运行 macOS Ventura 的Mac

今年以来修复的第三个 0day

尽管苹果公司表示发现在野利用报告,但尚未发布相关攻击信息。

苹果安全公告指出,这两个漏洞是由谷歌威胁分析团队 (TAG) 的研究员 Clément Lecigne 和 Amnesty International 公司安全实验室研究员 Donncha Ó Cearbhaill 发现的,两人发现这两个漏洞已遭活跃利用。

这两名研究员所在公司都在定期披露遭受政府支持的黑客组织利用的0day 漏洞情况。这些组织在全球政客、记者、异见人士和其他高风险个人所使用的智能手机和计算机上部署商业监控软件。

上周,谷歌 TAG 和 Amnesty International 公司暴露了两起攻击活动,它们利用由安卓、iOS 和Chrome 0day以及 nday 漏洞部署监控软件。虽然今天修复的这两个 0day 很可能仅用于高针对性攻击活动中,但强烈建议用户尽快安装这些紧急更新,以防遭攻击。

2月份,谷歌修复了另外一个已遭利用的WebKit 0day (CVE-2023-23539)。该漏洞可导致操作系统崩溃并在易受攻击的 iPhone、iPad 和 Mac 设备上获得代码执行的权限。

713588da7a01fe746cd57aac60b576ed.png

4c811a2b8d7038708507f1ddee08f7f7.jpeg

代码卫士试用地址:https://codesafe.qianxin.com

开源卫士试用地址:https://oss.qianxin.com


推荐阅读

奇安信入选全球《软件成分分析全景图》代表厂商

苹果修复老旧设备中的已遭利用 WebKit 0day

苹果紧急修复已遭利用的 WebKit 0day

苹果修复已遭利用的第10个0day

苹果修复已遭利用的第9枚0day

原文链接

https://www.bleepingcomputer.com/news/apple/apple-fixes-two-zero-days-exploited-to-hack-iphones-and-macs/

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

fc82bfc53b77c951221f1cd8ee555058.jpeg

de831db43e2e73d0fbb3dd9d411838d8.jpeg

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

   76d32e4bc2f0dca42cb5f0f3bfdffa27.gif 觉得不错,就点个 “在看” 或 "赞” 吧~


http://www.ppmy.cn/news/230372.html

相关文章

奔腾cpu可以安装黑苹果吗_黑苹果是什么?黑苹果对硬件有什么要求?

对于黑苹果,很多小伙伴想知道黑苹果对硬件有哪些要求,那么黑苹果对硬件有什么要求?小伙伴们是不是还不是很清楚呢?下面小编就给大家分享一下,希望对大家有帮助哦~ 黑苹果硬件要求详细介绍 一、CPU 笔记本:因…

黑苹果 电脑关机是因为发生了问题_能量报 | 苹果部分产品免费保修4年 | 最诚实的手机厂商...

最诚实的手机厂商 曾经主打女性手机市场的朵唯,近日因为一款宣传海报像小米,背部摄像头神似iPhone 11 Pro的的手机火了。 这款名叫朵唯手机X11 Pro的手机,售价是699元,有翡冷翠、极光色和天空之境三种配色,宣传海报像…

Python-web开发学习笔记(3):CSS基础

🚀 Python-web开发学习笔记系列往期文章: 🍃 Python-web开发学习笔记(1)--- HTML基础 🍃 Python-web开发学习笔记(2)--- HTML基础 🍃 Python-web开发学习笔记&#xff08…

造轮子--自己封装一个 start

背景 都说不要造轮子,但是青柠认为,有的时候,造个轮子,更有助于清楚详细的业务逻辑,所以咱也自己写一个轮子,搞个系统开发。大体思路就是先搭建基础框架,然后细写业务逻辑,会涵盖主…

python笔记 第二章 变量

系列文章目录 第一章 初识python 文章目录 2.1变量2.1.1变量的作用2.1.2定义变量标识符命名习惯使用变量 2.2 认识bugDebug工具Debug工具使用步骤: 2.3 数据类型 2.1变量 目标 变量的作用定义变量认识数据类型 2.1.1变量的作用 变量就是一个存储数据的的时候当前数据所在的…

贝叶斯统计中的边缘分布

概率论与数理统计中的边缘分布 假设有二维随机变量 ( X , Y ) (X,Y) (X,Y)具有分布函数 F ( x , y ) F(x,y) F(x,y),其中 X , Y X,Y X,Y都是随机变量,也有各自的分布函数,将它们各自的分布函数分别记为 F X ( x ) , F Y ( y ) F_X(x),F_Y(y)…

【算法题】2460. 对数组执行操作

插: 前些天发现了一个巨牛的人工智能学习网站,通俗易懂,风趣幽默,忍不住分享一下给大家。点击跳转到网站。 坚持不懈,越努力越幸运,大家一起学习鸭~~~ 题目: 给你一个下标从 0 开始的数组 nums…

佳能Canon PIXMA TS8260 打印机驱动

佳能Canon PIXMA TS8260 打印机驱动是官方提供的一款打印机驱动,本站收集提供高速下载,用于解决打印机与电脑连接不了,无法正常使用的问题,本动适用于:Windows XP / Windows 7 / Windows 8 / Windows 10 32/64位操作系…