Apple zero day javítások

Editors' Pick

Az Apple három új zero-day sérülékenységet javított ki, amelyeket az iPhone-ok, Macek és iPadek feltörésére irányuló támadások során használtak ki. Az Apple tudomást szerzett egy jelentésről, amely szerint rosszindulatú kiberszereplők több sérülékenységet is aktívan kihasználnak – derült ki a cég biztonsági összefoglalójából. A biztonsági hibák mindegyike a többplatformos WebKit böngészőmotorban található, és CVE-2023-32409, CVE-2023-28204 és CVE-2023-32373 néven követhetők nyomon. Az Apple javítást adott ki a három zero-dayre a macOS Ventura 13.4, az iOS és iPadOS 16.5, a tvOS 16.5, a watchOS 9.5 és a Safari 16.5 frissítésekkel. Az érintett eszközök listája meglehetősen hosszú, mivel a hiba régebbi és újabb modelleket is érint, többek között iPhone 6s, 7, SE (1. gen), valamint iPhone 8 és újabb modellek. A vállalat azt is elárulta, hogy a CVE-2023-28204, CVE-2023-32373, CVE-2023-28204 és CVE-2023-32373 hibákat először az iOS 16.4.1 és macOS 13.3.1 eszközökre 2023. május 1-jén kiadott Rapid Security Response (RSR) javítócsomagok kezelték.

FORRÁS