苹果紧急修复两大零日漏洞,影响iPhone、iPad 和 Mac 设备

内容概述:

近日,苹果公司发布紧急安全更新,此次更新修复了两个在攻击中被利用并影响 iPhone、iPad 和 Mac 设备的零日漏洞。据统计,自今年年初以来已修复的零日漏洞数量已达到 20 个。其中提到此次发现的零日漏洞很可能已被iOS 16.7.1之前的iOS版本所利用。CVE-2023-42916 和 CVE-2023-42917这两个漏洞是在 WebKit 浏览器引擎中发现的,这两个漏洞允许攻击者通过越界读取弱点访问敏感信息,并通过恶意制作的网页在易受攻击的设备上通过内存损坏漏洞执行任意代码。苹果公司称,通过改进输入验证和锁定,解决了运行 iOS 17.1.2、iPadOS 17.1.2、macOS Sonoma 14.1.2 和 Safari 17.1.2 的设备的安全漏洞问题。受影响的苹果设备范围相当广泛,包括:iPhone XS 及更高版本、iPad Pro 12.9 英寸第二代及更高版本、iPad Pro 10.5 英寸、iPad Pro 11 英寸第一代及更高版本、iPad Air 第三代及更高版本、iPad 第六代及更高版本,以及 iPad mini 第五代及更高版本运行、macOS Monterey、Ventura 和 Sonoma 的 Mac 电脑。

研判认为:

目前苹果公司在中国的市政占有率高达21.7%,苹果公司在中国有高达五亿的用户群体。此次事件我方应高度关注,并建议苹果用户使用Firefox、Google浏览器,减少使用WebKit 浏览器的频率。

相关推荐
yyuuuzz17 小时前
独立站搭建的几个核心技术问题
运维·服务器·网络·数据库·aws
byte轻骑兵17 小时前
【LE Audio】CAP精讲[14]: BR/EDR传输连接实战,老设备兼容的核心流程解析
网络·音视频·le audio·音视频控制·车机蓝牙
Latticy17 小时前
内网渗透-横向移动-IPC配合计划任务(schtasks)和系统服务横向移动(sc)
web安全·网络安全·内网渗透·内网
stolentime17 小时前
Mailwarm 2.0 邮件送达率提升效果实测
运维·网络·网易邮箱大师
志栋智能17 小时前
超自动化安全的文化挑战:如何推动安全团队变革?
运维·网络·人工智能·安全·自动化
MartinYeung517 小时前
[论文学习]人工智慧启用系统的隐私增强技术:威胁分析、PETs 应用框架
学习·威胁分析
古月方枘Fry17 小时前
123456
网络·智能路由器
梦奇不是胖猫17 小时前
[ 计算机网络 | 第四章 ] 网络层 04 IP的局限与扩展
网络·网络协议·tcp/ip·计算机网络
鼎讯信通17 小时前
DXM 系列频谱分析仪:小型化检测装备守护能源行业电磁环境安全防线
安全·能源·信息与通信
飞函安全17 小时前
飞函Webhook能力如何帮助企业把监控告警、设备异常第一时间推到对应群组
网络·数据库·安全·私有化im