蘋果修復今年第八個用於入侵iPhone和Mac的0day漏洞


蘋果公司已經發佈安全更新,以解決自今年年初以來在針對iPhone和Mac的攻擊中使用的第八個0day漏洞。在周一發佈的安全公告中,蘋果公司透露他們知道有報告說這個安全漏洞"可能已經被積極利用"。該漏洞(被追蹤為CVE-2022-32917)可能允許惡意制作的應用程序以內核權限執行任意代碼。

一位匿名研究人員向蘋果公司報告,它在iOS 15.7和iPadOS 15.7、macOS Monterey 12.6和macOS Big Sur 11.7中得到解決,並改進防范工作。

受影響設備的完整列表包括:

iPhone 6s及以後版本、iPad Pro(所有型號)、iPad Air 2及以後版本、iPad第五代及以後版本、iPad mini 4及以後版本、iPod touch(第七代)以及運行macOS Big Sur 11.7和macOS Monterey 12.6的Mac。

在8月31日發佈額外的安全更新以解決在舊版iPhone和iPad上運行的iOS版本的相同錯誤之後,蘋果還向運行macOS Big Sur 11.7的Mac回傳另一個0day(CVE-2022-32894)的補丁。

雖然蘋果公司披露這個漏洞已經在外部被積極利用,但該公司尚未發佈有關這些攻擊的任何信息。通過拒絕發佈這些信息,蘋果很可能想讓盡可能多的客戶在其他攻擊者開發出自己的漏洞並開始在針對易受攻擊的iPhone和Mac的攻擊中部署補丁。

雖然這個0day漏洞很可能隻被用於高度針對性的攻擊,但仍強烈建議盡快安裝這些安全更新以阻止攻擊企圖。這是自今年年初以來蘋果公司修復的第八個0day。

8月,蘋果修補iOS內核(CVE-2022-32894)和WebKit(CVE-2022-32893)中的兩個0day漏洞。

3月,蘋果修補英特爾圖形驅動程序(CVE-2022-22674)和AppleAVD(CVE-2022-22675)中的兩個0day漏洞。

2月,蘋果公司發佈安全更新,修復另一個在針對iPhone、iPad和Mac的攻擊中被利用的WebKit0day漏洞。

今年1月,蘋果公司修復另外兩個被利用的0day漏洞,這兩個漏洞允許以內核權限執行代碼(CVE-2022-22587)和網頁瀏覽活動跟蹤(CVE-2022-22594)。

解更多:

https://support.apple.com/en-us/HT201222


相關推薦

2023-11-29

Google在今天發佈的緊急安全更新中修復今年第六個Chrome零日漏洞,以應對持續的攻擊利用。該公司在今天發佈的新安全公告中承認存在安全缺陷漏洞(編號為CVE-2023-6345)。該公司表示:“Google意識到 CVE-2023-6345 的漏洞存在。”

2024-03-28

ded Future News,報告中最有希望的發現是Google的 MiraclePtr 和蘋果的 Lockdown 模式等供應商的緩解措施,這兩種措施都成功地阻止對許多野外使用的漏洞鏈的利用。她補充說:"這表明供應商在安全方面的投資如何能夠產生明顯的

2023-10-28

移動和物聯網設備為攻擊目標。完整的名單包括手機(即蘋果 iPhone 14、Google Pixel 7、三星 Galaxy S23 和小米 13 Pro)、打印機、無線路由器、網絡附加存儲(NAS)設備、傢庭自動化集線器、監控系統、智能揚聲器以及Google的 Pixel Watc

2024-03-06

蘋果公司今天發佈iOS17.4更新,為歐洲地區的iPhone(和iPad)帶來一些重大變化。iOS17.4中許多最大的變化僅限於歐盟國傢的用戶使用,但更新中的新功能在全球范圍內都可使用。在本文中,我們匯總iOS17.4中的所有新功能。針對歐

2022-08-13

ickWardle)在演講中詳細介紹這個漏洞細節。雖然 Zoom 已經修復演示中的部分 BUG,但是沃德爾還演示一個尚未修復、依然可以影響 macOS 系統的漏洞。該漏洞通過 Zoom 應用的安裝器進行入侵,雖然在首次添加到 macOS 的時候需要用戶

2023-11-25

agicLine4NX是韓國DreamSecurity公司開發的一款安全認證軟件,用於企業的安全登錄。根據聯合網絡安全公告,朝鮮威脅分子利用該產品中的零日漏洞入侵他們的目標,主要是韓國機構。"2023年3月,網絡行為者利用安全認證和網絡

2022-08-21

8月20日,蘋果又一次登上微博熱搜榜第一。這一次,與黑客有關!此前,在2020年,一名來自Google公司的資深信息安全研究員稱,發現蘋果手機等設備存在重大漏洞,無需接觸你的手機就可以獲取你的一切信息。iPhone、iMac等產品

2023-10-22

10月21日,蘋果公司發佈針對iPhone 15、iPhone 15 Pro系列的iOS 17.1候選版本更新。本次更新旨在修復一系列問題,包括重置“重要地點”選項和“燒屏”現象。除此之外,此次更新還包括以下改進和修復錯誤的內容:選擇特定相冊以

2023-01-23

日前,有“細心”網友突然發現蘋果官網出現一個重大bug。在購買iPhoneSE3的頁面選擇其他品牌抵扣購買,如果選擇Redmi10A機型將會抵扣掉3000元,入手價僅需499元起。從價格上來看,這次應該是優惠信息設置錯誤,原本的抵扣金額

2022-08-21

日前,“蘋果曝出嚴重安全漏洞”的消息引發網絡熱議,據央視財經報道,當地時間周三,蘋果公司發佈兩份安全報告,報告披露iPhone、iPad和iMac電腦等產品存在嚴重安全漏洞,這些漏洞可能會讓黑客入侵用戶設備、獲得管理權

2024-06-27

快科技6月26日消息,今天蘋果對AirPods全系列無線耳機及Beats系列無線耳機發佈固件更新,此次更新主要是修復安全漏洞。據蘋果披露的信息,該漏洞允許攻擊者在藍牙連接范圍內偽造設備信息,進而強行連接耳機並播放內容。通

2023-12-17

域的0day漏洞治理。覆蓋漏洞收集、驗證、評估、報送、修復和公佈等全生命周期處理流程,全面提升國內開源軟件0day漏洞發現與修復能力。該平臺還公開征集開發者和研究員參與識別安全漏洞,若符合CVSS漏洞評分方法中嚴重、

2022-06-24

iPhone 的間諜軟件樣本,調查發現 Hermit 的 iOS App 濫用瞭蘋果企業開發者證書,以允許間諜軟件從外部應用商店加載。間諜軟件利用瞭六個不同的漏洞,其中兩個屬於未曝出過的零日漏洞。更糟糕的是,蘋果知悉其中一個 0-Day 漏

2022-08-05

本周早些時候,蘋果承認售價11499起步的高端顯示器StudioDisplay存在揚聲器問題,表示用戶可能會遇到音頻意外中斷、音頻播放加速、音頻質量失真和播放斷斷續續等情況。但對於這一情況,蘋果給出的臨時解決方案卻顯得非常“