Компания Apple выпустила экстренные патчи (1, 2) для устранения новой уязвимости нулевого дня (CVE-2023-23529), которая уже используется хакерами в атаках на устройства iPhone, iPad и Mac. Первый в этом году 0-day в продуктах Apple представляет собой проблему type confusion в движке WebKit. Известно, что уязвимость можно использовать для провоцирования сбоев и выполнения произвольного кода на скомпрометированных устройствах. То есть злоумышленник сможет выполнить произвольный код на устройствах с уязвимыми версиями iOS, iPadOS и macOS, если жертва посетит вредоносную веб-страницу (баг затрагивает Safari 16.3.1 в macOS Big Sur и Monterey). «Обработка вредоносного веб-контента может привести к выполнению произвольного кода. Apple известно о том, что эта проблема может активно использоваться [злоумышленниками]», — сообщают в компании. Хотя компания сообщает, что ей известно об эксплуатации бага хакерами, она не раскрывает никаких деталей этих атак. Вероятно, специалисты Apple хотят дат
Apple выпустила срочные патчи для 0-day уязвимости в WebKit
15 февраля 202315 фев 2023
1 мин