Компания Apple выпустила экстренные обновления безопасности для устранения двух новых уязвимостей "нулевого дня", использовавшихся в атаках на пользователей iPhone и Mac. Всего с начала года было исправлено 13 уязвимостей "нулевого дня". "Apple известно о сообщении, что данная проблема могла активно эксплуатироваться", - говорится в рекомендациях по безопасности, описывающих дефекты безопасности. Ошибки были обнаружены в фреймворках Image I/O и Wallet и отслеживаются как CVE-2023-41064 (обнаружена исследователями Citizen Lab) и CVE-2023-41061 (обнаружена Apple). Сегодня компания Citizen Lab также обнаружила, что ошибки CVE-2023-41064 и CVE-2023-41061 активно использовались в составе цепочки эксплойтов для iMessage с нулевым кликом под названием BLASTPASS, которая использовалась для установки наемного шпионского ПО Pegasus компании NSO Group на полностью пропатченные iPhone (под управлением iOS (16.6)) через вложения PassKit, содержащие вредоносные изображения. CVE-2023-41064 - это уязв
Apple раскрыла 2 новые уязвимости нулевого дня, используемые для атак на iPhone и Mac
6 октября 20236 окт 2023
80
2 мин