11.04.2023 | Apple исправила сразу 2 уязвимости нулевого дня в последних версиях своего программного обеспечения |
7 апреля Apple выпустила обновления безопасности для iOS, iPadOS , macOS и веб-браузера Safari , чтобы устранить пару уязвимостей нулевого дня, которые активно используются хакерами в дикой природе ( ITW ). Две уязвимости заключаются в следующем:
Apple заявила, что устранила CVE-2023-28205 с улучшенным управлением памятью, а вторую — с улучшенной проверкой ввода. Компания также добавила, что знает об активном использовании уязвимостей злоумышленниками, поэтому тянуть с установкой обновлений безопасности явно не стоит. Подробности об этих двух уязвимостях не разглашаются в связи с их активным использованием для предотвращения злоупотребления ими остальными киберпреступниками. Обновления безопасности уже доступны для версий iOS 16.4.1, iPadOS 16.4.1, macOS Ventura 13.3.1, Safari 16.4.1 и включают широкий спектр устройств:
С начала этого года Apple исправила уже три уязвимости нулевого дня. Последнюю ( CVE-2023-23529 ) устранили в феврале , она могла привести к выполнению произвольного кода. |
Проверить безопасность сайта