Apple brengt patch uit voor cruciale Zero-Day op iPhone en Mac

Apple brengt patch uit voor cruciale Zero-Day op iPhone en Mac

23 januari 2024redactiekamerKwetsbaarheid/apparaatbeveiliging

Apple heeft maandag beveiligingsupdates uitgebracht voor iOS, iPadOS, macOS, tvOS en de Safari-webbrowser om een ​​zero-day-kwetsbaarheid aan te pakken die in het wild actief wordt uitgebuit.

Het geval als volgt CVE-2024-23222, is een verwarringsachtige bug die door een bedreigingsacteur kan worden uitgebuit om willekeurige code uit te voeren bij het verwerken van kwaadwillig vervaardigde webinhoud. De technologiegigant zei dat het probleem was opgelost door verbeterde scanprocessen.

Cyberbeveiliging

Type verwarringszwakhedenOver het algemeen kan het worden bewapend om toegang tot het geheugen buiten het bereik uit te voeren, of tot een crash en uitvoering van willekeurige code te leiden.

Apple erkende in een kort advies dat het “op de hoogte was van een rapport dat dit probleem mogelijk is uitgebuit”, maar deelde geen verdere details over de aard van de aanvallen of welke bedreigingsactoren misbruik maken van de fout.

Updates zijn beschikbaar voor de volgende apparaten en besturingssystemen:

Deze ontwikkeling markeert de eerste actief misbruikte kwetsbaarheid die dit jaar door Apple wordt gepatcht. Vorig jaar heeft de iPhone-maker twintig dagen aan aanvallen aangepakt die in echte aanvallen werden gebruikt.

Cyberbeveiliging

Daarnaast heeft Apple ook fixes voor CVE-2023-42916 en CVE-2023-42917 – waarvan de patches in december 2023 zijn uitgebracht – naar oudere apparaten verplaatst –

  • iOS 15.8.1 en iPadOS 15.8.1 – iPhone 6s (alle modellen), iPhone 7 (alle modellen), iPhone SE (1e generatie), iPad Air 2, iPad mini (4e generatie), iPod touch (7e generatie)
READ  Vraag de ontwikkelaarsmap. 9, The Legend of Zelda: Kingdom's Tears - Deel 3 - Nieuws

Deze onthulling volgt ook op een rapport van de Chinese autoriteiten open Ze gebruikten eerder bekende kwetsbaarheden in de AirDrop-functie van Apple om wetshandhavers te helpen afzenders van ongepaste inhoud te identificeren, met behulp van technologie gebaseerd op regenboogtabellen.

Vond je dit artikel interessant? Volg ons Twitteren En LinkedIn Om meer te lezen van de exclusieve inhoud die we publiceren.

Een reactie achterlaten

Je e-mailadres zal niet getoond worden. Vereiste velden zijn gemarkeerd met *