您现在的位置是:数据库 >>正文

苹果修复旧版 iPhone 上的 WebKit 零日漏洞

数据库82221人已围观

简介Bleeping Computer 网站披露,苹果公司近期发布了安全更新,以解决旧款 iPhone 和 iPad 的零日漏洞。漏洞被追踪为 CVE-2023-23529,是一个 WebKit 类型的混 ...

Bleeping Computer 网站披露,苹果苹果公司近期发布了安全更新,修复以解决旧款 iPhone 和 iPad 的旧版零日漏洞 。

漏洞被追踪为 CVE-2023-23529  ,零日漏洞是苹果一个 WebKit 类型的混淆问题 。值得一提的高防服务器修复是 ,苹果公司于 2023 年 2 月 13 日已经在较新的旧版 iPhone 和 iPad 设备上修复了该漏洞。

CVE-2023-23529 漏洞危害极大 ,零日漏洞一旦攻击者成功利用,苹果可能会引起操作系统崩溃 ,修复威胁攻击者甚至可以在诱骗受害者打开恶意网页后 ,亿华云旧版在目标 iPhone 和 iPad 上执行任意代码(该漏洞也会影响 macOS Big Sur 和 Monterey 上的零日漏洞 Safari 16.3.1) 。

苹果公司曾在一份报告中声称,苹果CVE-2023-23529 漏洞可能被积极利用了  。修复该公司最后通过改进检查来解决 iOS 15.7.4 和 iPadOS 15.7.4 中的旧版零日问题 。

受影响的设备包括 :

iPhone 6s(所有型号) 、模板下载iPhone 7(所有机型) 、iPhone SE(第一代)  、iPad Air 2 、iPad mini(第四代)和 iPod touch(第七代)设备。

建议用户尽快更新

苹果公司表示其内部知道漏洞可能在攻击中被利用了 ,但尚未公布有关这些事件的详细信息 。 虽然 CVE-2023-23529 漏洞可能只用于有针对性的服务器租用攻击 ,但强烈建议用户尽快安装安全更新 ,以阻止针对运行旧软件的 iPhone 和 iPad设 备用户的潜在攻击企图。

此外 ,用户还能够通过限制对技术细节的访问 ,源码库尽可能多的保护个人设备 ,并减缓攻击者开发和部署针对易受攻击设备的额外攻击的速度。

今年 1 月,苹果还将一个可远程利用的零日漏洞的云计算补丁(由谷歌威胁分析小组的 Clément Leigne 发现并报告)移植到了旧款 iPhone 和 iPad 上。

Tags:

相关文章

  • 佳能:丢弃打印机,请务必警惕Wi-Fi安全风险!

    数据库

    佳能警告家用、办公室和大幅面喷墨打印机的用户,在丢弃喷墨打印机时要注意其存在一定的Wi-Fi安全风险。因为他们存储在设备内存中的Wi-Fi连接设置不会被清除,而在初始化过程中,这些设置应该被清除,从而 ...

    数据库

    阅读更多
  • win11天选姬打开教程

    数据库

    华硕的天选系列笔记本支持使用虚拟桌宠——天选姬,不过在win11中应该怎么调出天选姬呢,其实我们是需要手动下载的,安装完成就能使用了。win11天选姬怎么出来:1、首先我们通过百度打开“华硕下载中心” ...

    数据库

    阅读更多
  • win10自动更新关闭了怎么打开

    数据库

    win10自动更新功能是一个非常便利的优秀功能只要电脑的自动功能还在开启那么系统就可以自动的为用户们进行最新的系统更新,强大的智能可以确保用户们的电脑一直都是最新更新,今天小编为大家带来的就是win1 ...

    数据库

    阅读更多

滇ICP备2023006006号-16