苹果紧急修复两大零日漏洞,影响iPhone、iPad 和 Mac 设备

内容概述:

近日,苹果公司发布紧急安全更新,此次更新修复了两个在攻击中被利用并影响 iPhone、iPad 和 Mac 设备的零日漏洞。据统计,自今年年初以来已修复的零日漏洞数量已达到 20 个。其中提到此次发现的零日漏洞很可能已被iOS 16.7.1之前的iOS版本所利用。CVE-2023-42916 和 CVE-2023-42917这两个漏洞是在 WebKit 浏览器引擎中发现的,这两个漏洞允许攻击者通过越界读取弱点访问敏感信息,并通过恶意制作的网页在易受攻击的设备上通过内存损坏漏洞执行任意代码。苹果公司称,通过改进输入验证和锁定,解决了运行 iOS 17.1.2、iPadOS 17.1.2、macOS Sonoma 14.1.2 和 Safari 17.1.2 的设备的安全漏洞问题。受影响的苹果设备范围相当广泛,包括:iPhone XS 及更高版本、iPad Pro 12.9 英寸第二代及更高版本、iPad Pro 10.5 英寸、iPad Pro 11 英寸第一代及更高版本、iPad Air 第三代及更高版本、iPad 第六代及更高版本,以及 iPad mini 第五代及更高版本运行、macOS Monterey、Ventura 和 Sonoma 的 Mac 电脑。

研判认为:

目前苹果公司在中国的市政占有率高达21.7%,苹果公司在中国有高达五亿的用户群体。此次事件我方应高度关注,并建议苹果用户使用Firefox、Google浏览器,减少使用WebKit 浏览器的频率。

相关推荐
2501_938780285 分钟前
《Zookeeper 节点权限控制:ACL 策略配置与安全防护实践》
分布式·安全·zookeeper
kaixin_啊啊30 分钟前
从被动防御到主动管控:雷池SafeLine的远程安全运营之道
安全
00后程序员张1 小时前
Web 前端工具全流程指南 从开发到调试的完整生态体系
android·前端·ios·小程序·uni-app·iphone·webview
山卡拉噶1 小时前
编写Netfilter模块过滤ARP数据包
网络
Java之路行者1 小时前
Spring Boot防重复提交实战:让接口安全提升200%!
spring boot·后端·安全
priority_key2 小时前
TCP 如何保证传输的可靠性?
服务器·网络·后端·网络协议·tcp/ip
老赵聊算法、大模型备案2 小时前
国家网络安全事件报告管理办法
安全·web安全
qsjming2 小时前
RTNETLINK answers: File exists问题分析
网络·rtnetlink
2401_841495642 小时前
黑客攻击基础知识
网络·黑客·操作系统·web·计算机结构·应用程序·黑客攻击
交换机路由器测试之路2 小时前
发包工具anysend使用手册
网络·测试工具·ipv6·发包工具