Ques/Help/Req Apple экстренно исправила еще один 0-day в своих продуктах

XakeR

Member
Регистрация
13.05.2006
Сообщения
1 912
Реакции
0
Баллы
16
Местоположение
Ukraine
Компания Apple выпустила экстренные патчи, чтобы исправить очередную уязвимость нулевого дня, которая уже использовалась в атаках на пользователей iPhone и iPad.

Проблема была обнаружена в ядре XNU и получила идентификатор CVE-2023-42824. Сообщается, что она могла использоваться локальным злоумышленником для повышения привилегий на необновленных iPhone и iPad.

Разработчики Apple устранили эту проблему с релизом iOS 17.0.3 и iPadOS 17.0.3 с помощью улучшенных проверок, однако в компании пока не сообщают, кто сообщил об этой уязвимости и не раскрывают никаких технических подробностей.

В число затронутых CVE-2023-42824 устройств входят:

В компании подчеркивают, что проблема уже могла активно использоваться против пользователей iOS (до версии 16.6).

Также инженеры Apple исправили и другую уязвимость нулевого дня, CVE-2023-5217, о которой мы уже рассказывали ранее. Эта проблема связана с переполнением буфера хипа VP8 опенсорсной библиотеке видеокодеков libvpx. Последствия эксплуатации этого бага могут варьироваться от сбоев в работе приложений до выполнения произвольного кода в системе жертвы.

Ранее уязвимость libvpx уже была устранена в Google в браузере Chrome, а также Microsoft в составе таких продуктов как Edge, Teams и Skype.

Таким образом, суммарно компания Apple уже устранила 17 уязвимостей нулевого дня в своих продуктах в 2023 году.
 
198 175Темы
635 146Сообщения
3 618 414Пользователи
drakkon12345Новый пользователь
Верх