Сегодня 14 сентября 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Apple устранила три уязвимости нулевого дня, которые эксплуатировали злоумышленники

Apple выпустила экстренное обновление ПО, закрывающее три уязвимости нулевого дня, которые активно эксплуатировались злоумышленниками. Ошибки касались браузера Safari, а также программных платформ для Apple Watch, iPhone, iPad и компьютеров Mac.

 Источник изображения: Matias Cruz / pixabay.com

Источник изображения: Matias Cruz / pixabay.com

Первой уязвимости присвоен номер CVE-2023-41991 — она связана с инструментами Security Framework и позволяет «обходить проверку подписи». Вторая, за номером CVE-2023-41992, является брешью в защите Kernel Framework — её можно использовать для повышения привилегий в системе. Наконец, третья, CVE-2023-41993, находится в движке браузера WebKit и позволяет «выполнять произвольный код через вредоносные страницы».

Уязвимости затронули широкий ассортимент устройств Apple: iPhone 8 и все более поздние модели; iPad mini 5-го поколения и более поздние модели; смарт-часы, начиная от Apple Watch Series 4; а также компьютеры Mac под управлением macOS Monterey и более поздних версий системы. Ошибки ПО исправлены в обновлениях iOS 16.7, iOS 17.0.1, iPadOS 16.7, iPadOS 17.0.1, macOS Monterey 12.7, macOS Ventura 13.6, watchOS 9.6.3, watchOS 10.0.1 и Safari 16.6.1.

Бреши в защите ПО Apple обнаружили Билл Марчак (Bill Marczak) из Citizen Lab при университете Торонто (Канада) и Мэдди Стоун (Maddie Stone) из Threat Analysis Group в Google.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Способность OpenAI достичь капитализации в $150 млрд будет зависеть от изменения организационной структуры 2 ч.
Всё везде и сразу: создатели Heroes of Might & Magic: Olden Era рассказали о разнообразии режимов и дали добро на «сломанные» билды 8 ч.
Новая статья: Test Drive Unlimited Solar Crown — не такое возвращение мы ждали. Рецензия 8 ч.
«Отключать дизлайки — трусость»: игроки раскритиковали авторов Eve Online после анонса выживания Eve Frontier с блокчейн-элементами 10 ч.
Одного выживания недостаточно: создатели Frostpunk 2 показали вступительный ролик и трейлер с основными особенностями игры 10 ч.
«Нам не нужна PS5 Pro»: первый геймплей Star Wars Jedi: Survivor на PS4 Pro приятно удивил игроков 11 ч.
Суд обязал «Яндекс» доплатить 1,67 млрд рублей налогов 12 ч.
«Книга рекордов Гиннесса» признала Garry's Mod самым продаваемым ПК-эксклюзивом в истории 12 ч.
Европейцам на следующей неделе разрешат скачивать приложения на iPad из сторонних магазинов 13 ч.
Душевная игра об уютной жизни хоббитов Tales of the Shire не выйдет в 2024 году и скоро получит дату выхода 14 ч.
Технология масштабирования AMD FSR 4.0 будет полностью основана на ИИ и повысит энергоэффективность GPU 7 ч.
Флагманский кулер Noctua NH-D15 G2 перестал издавать дребезжащий звук 7 ч.
MaxSun выпустила материнскую плату MS-Terminator B760BKB D5 с перевёрнутым слотом для видеокарты на обороте 7 ч.
«Рикор» в этом году поставила российским школьникам 65 тысяч ноутбуков, адаптированных под образовательные нужды 7 ч.
Altera не будут продавать — лишь долю в бизнесе, как и планировалось 8 ч.
Астронавт миссии Polaris Dawn исполнила мелодию из «Звёздных войн» на орбите — видео транслировали через лазер Starlink 10 ч.
В России поступили в продажу ноутбуки Infinix Inbook Y3H Max и Inbook Y4H Max с мощными чипами Intel Core 12 ч.
Прототип китайской многоразовой ракеты Landspace подпрыгнул на 10 км и успешно приземлился 13 ч.
Microsoft создала робота для разборки и переработки 2 млн жёстких дисков в год 13 ч.
Intel получила субсидии в $1,9 млрд на строительство завода в Польше 13 ч.