我就想问问盘古安天团队是否早就把这两漏洞利用到烂了苹果才刚捕上? 666
Apple 发布了紧急安全更新,以解决两个新的零日漏洞,这些漏洞被用于攻击 iPhone、Mac 和 iPad。
第一个安全漏洞(CVE-2023-28206)是 IOSurfaceAccelerator 越界写入,可能导致数据损坏、崩溃或代码执行。
成功的利用允许攻击者使用恶意制作的应用程序在目标设备上以内核权限执行任意代码。
第二个零日漏洞 (CVE-2023-28205) 是一个 WebKit 在释放后使用的弱点,在重用释放的内存时允许数据损坏或任意代码执行。
可以通过诱使目标加载受攻击者控制的恶意网页来利用此缺陷,这可能导致在受感染的系统上执行代码。
这两个零日漏洞已在 iOS 16.4.1、iPadOS 16.4.1、macOS Ventura 13.3.1 和 Safari 16.4.1 中得到解决,并改进了输入验证和内存管理。
Apple 表示受影响的设备列表非常广泛,其中包括:
iPhone 8 及更高版本,
iPad Pro(所有型号),
iPad Air 第三代及更新机型,
iPad 第 5 代及更高版本,
iPad mini 第 5 代及更新机型,
和运行 macOS Ventura 的 Mac。
Apple 发布了紧急安全更新,以解决两个新的零日漏洞,这些漏洞被用于攻击 iPhone、Mac 和 iPad。
第一个安全漏洞(CVE-2023-28206)是 IOSurfaceAccelerator 越界写入,可能导致数据损坏、崩溃或代码执行。
成功的利用允许攻击者使用恶意制作的应用程序在目标设备上以内核权限执行任意代码。
第二个零日漏洞 (CVE-2023-28205) 是一个 WebKit 在释放后使用的弱点,在重用释放的内存时允许数据损坏或任意代码执行。
可以通过诱使目标加载受攻击者控制的恶意网页来利用此缺陷,这可能导致在受感染的系统上执行代码。
这两个零日漏洞已在 iOS 16.4.1、iPadOS 16.4.1、macOS Ventura 13.3.1 和 Safari 16.4.1 中得到解决,并改进了输入验证和内存管理。
Apple 表示受影响的设备列表非常广泛,其中包括:
iPhone 8 及更高版本,
iPad Pro(所有型号),
iPad Air 第三代及更新机型,
iPad 第 5 代及更高版本,
iPad mini 第 5 代及更新机型,
和运行 macOS Ventura 的 Mac。


