Компания Apple выпустила обновление безопасности для устранения нескольких уязвимостей, одной из которых является уязвимость нулевого дня. Apple признала, что уязвимость, отслеживаемая как CVE-2023-23529 и активно эксплуатируется. Недостаток путаницы типов в WebKit может вызвать сбои ОС и сделать возможным выполнение произвольного кода. Об уязвимости сообщил анонимный исследователь, и ее можно использовать с помощью вредоносного веб-контента. Под атакой Согласно бюллетеню, опубликованному Apple, исправления доступны для Safari 16.3.1, macOS 13.2.1, iPhone 8 и новее, iPad Pro (все модели), iPad Air 3-го поколения и новее, iPad 5-го поколения и новее, а также iPad. мини 5-го поколения и позже. Поскольку это недостаток WebKit, уязвимости также подвержены сторонние веб-браузеры, доступные для iOS и iPadOS. Обработка вредоносного веб-контента может привести к выполнению произвольного кода. Apple известно о том, что эта проблема могла активно использоваться. Хотя Apple не раскрывает подробно
Компания Apple выпустила исправления для уязвимости нулевого дня
14 февраля 202314 фев 2023
44
1 мин