-
06/07/2013
-
797
-
1.308 bài viết
Apple phát hành bản vá lỗ hổng zero-day mới trên iPhone cũ
Apple vừa phát hành bản cập nhật khẩn cấp để vá hai lỗ hổng zero-day đang bị khai thác trên iPhone cũ và một số dòng Apple Watch và Apple TV.
Hai lỗ hổng là CVE-2023-42916 và CVE-2023-42917 tồn tại trong WebKit browser engine do Apple phát triển và sử dụng trong trình duyệt web Safari trên các nền tảng của họ, ví dụ như macOS, iOS, iPadOS.
Khai thác thành công, kẻ tấn công có thể chiếm quyền truy cập vào dữ liệu nhạy cảm và thực thi mã tùy ý bằng cách sử dụng các trang web độc hại để khai thác các lỗ hổng out-of-bounds và memory corruption trên các thiết bị chưa được vá.
Apple đã giải quyết các lỗ hổng này trong phiên bản iOS 16.7.3, iPadOS 16.7.3, tvOS 17.2 và watchOS 10.2 trên các thiết bị sau:
Từ đầu năm đến nay, Apple đã vá 20 lỗ hổng zero-day đã bị khai thác trong các cuộc tấn công:
Hai lỗ hổng là CVE-2023-42916 và CVE-2023-42917 tồn tại trong WebKit browser engine do Apple phát triển và sử dụng trong trình duyệt web Safari trên các nền tảng của họ, ví dụ như macOS, iOS, iPadOS.
Khai thác thành công, kẻ tấn công có thể chiếm quyền truy cập vào dữ liệu nhạy cảm và thực thi mã tùy ý bằng cách sử dụng các trang web độc hại để khai thác các lỗ hổng out-of-bounds và memory corruption trên các thiết bị chưa được vá.
Apple đã giải quyết các lỗ hổng này trong phiên bản iOS 16.7.3, iPadOS 16.7.3, tvOS 17.2 và watchOS 10.2 trên các thiết bị sau:
- iPhone từ phiên bản 8 trở đi, iPad Pro (tất cả model), iPad Air thế hệ 3 trở lên, iPad thế hệ 5 trở lên và iPad mini thế hệ 5 trở lên
- Apple TV HD và Apple TV 4K (tất cả model)
- Apple Watch Series 4 trở đi
Từ đầu năm đến nay, Apple đã vá 20 lỗ hổng zero-day đã bị khai thác trong các cuộc tấn công:
- 2 lỗ hổng zero-day (CVE-2023-42916 và CVE-2023-42917) vào tháng 11
- 2 lỗ hổng zero-day (CVE-2023-42824 và CVE-2023-5217) vào tháng 10
- 5 lỗ hổng zero-day (CVE-2023-41061, CVE-2023-41064, CVE-2023-41991, CVE-2023-41992 và CVE-2023-41993) vào tháng 9
- 2 lỗ hổng zero-day (CVE-2023-37450 và CVE-2023-38606) vào tháng 7
- 3 lỗ hổng zero-day (CVE-2023-32434, CVE-2023-32435 và CVE-2023-32439) vào tháng 6
- 3 lỗ hổng zero-day (CVE-2023-32409, CVE-2023-28204 và CVE-2023-32373) vào tháng 5
- 2 lỗ hổng zero-day (CVE-2023-28206 và CVE-2023-28205) vào tháng 4
- 1 lỗ hổng WebKit zero-day (CVE-2023-23529) vào tháng 2
Theo: Bleepingcomputer
Chỉnh sửa lần cuối: