Apple 修补了旧款 iPhone 上利用的 WebKit 缺陷

阅读量61531

发布时间 : 2023-12-01 10:27:38

苹果公司周四为其旗舰 macOS iOS 平台推出了安全更新,以修复旧移动设备上已经被利用的两个严重缺陷。

 根据库比蒂诺的一系列建议,这些在 WebKit 浏览引擎中标记的漏洞可被用来劫持敏感内容或发起任意代码执行攻击。

 该公司推出了iOS 17.1.2 iPadOS 17.1.2,修复了 WebKit 缺陷,并警告称,可以通过恶意网页内容发起漏洞利用。

 该公司表示:“苹果公司已获悉一份报告,称该问题可能已被针对 iOS 16.7.1 之前的 iOS 版本所利用。

 按照惯例,苹果的公告没有提供有关野外利用的任何其他信息。

 该公司将这一发现归功于谷歌威胁分析小组 (TAG) Clément Lecigne。谷歌的研究人员积极发现利用 iPhone 零日漏洞的商业间谍软件供应商和唯利是图的黑客公司。

 WebKit 内存安全错误(CVE-2023-42916 CVE-2023-42917)也在新的macOS Sonoma 14.1.2Safari 17.1.2更新中进行了修补。

本文转载自:

如若转载,请注明出处:

安全客 - 有思想的安全新媒体

分享到:微信
+10赞
收藏
安全客
分享到:微信

发表评论

内容需知
  • 投稿须知
  • 转载须知
  • 官网QQ群8:819797106
  • 官网QQ群3:830462644(已满)
  • 官网QQ群2:814450983(已满)
  • 官网QQ群1:702511263(已满)
合作单位
  • 安全客
  • 安全客
Copyright © 北京奇虎科技有限公司 360网络攻防实验室 安全客 All Rights Reserved 京ICP备08010314号-66