嘶吼专业版 2024年11月22日
苹果修复了在英特尔 Mac 攻击中使用的两个零日漏洞
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

苹果发布紧急安全更新,修复了 macOS Sequoia JavaScriptCore 和 WebKit 中的两个零日漏洞,这些漏洞可能被用于远程代码执行和跨站点脚本攻击。漏洞允许攻击者通过恶意网页内容控制用户设备,苹果已在 macOS、iOS、iPadOS 和 VisionOS 等系统中修复了该问题。此次更新是苹果今年修复的第 6 个零日漏洞,相比去年修复的 20 个零日漏洞,数量有所减少,表明苹果在安全方面有所改善。这些漏洞被谷歌威胁分析小组发现,但具体利用方式尚未公布。

🍎 苹果发布紧急安全更新,修复了 macOS Sequoia JavaScriptCore (CVE-2024-44308) 和 WebKit (CVE-2024-44309) 中的两个零日漏洞。

💻 JavaScriptCore 漏洞允许攻击者通过恶意网页内容实现远程代码执行,获取用户设备控制权。

⚠️ WebKit 漏洞可能导致跨站点脚本 (CSS) 攻击,威胁用户数据安全。

📱 苹果已在 macOS、iOS、iPadOS 和 VisionOS 等系统中修复了这两个漏洞,用户应尽快更新系统。

🕵️‍♀️ 漏洞由谷歌威胁分析小组发现,但具体利用方式尚未公开。

本周,苹果发布了紧急安全更新提示,用于修复两个零日漏洞,这些漏洞针对英特尔的 Mac 系统攻击。据了解,这些是在 macOS 的 macOS Sequoia JavaScriptCore (CVE-2024-44308) 和 WebKit (CVE-2024-44309) 组件中发现的。

JavaScriptCore CVE-2024-44308 漏洞允许攻击者通过恶意制作的 Web 内容实现远程代码执行。另一个漏洞 CVE-2024-44309 允许跨站点脚本 (CSS) 攻击。

该公司表示,它解决了 macOS Sequoia 15.1.1 中的安全漏洞。由于其他 Apple 操作系统中也存在相同的组件,因此在 iOS 17.7.2 和 iPadOS 17.7.2、iOS 18.1.1 和 iPadOS 18.1.1 以及 VisionOS 2.1.1 中也修复了该问题。

虽然苹果表示这两个漏洞是由谷歌威胁分析小组发现的,但该公司尚未提供有关如何利用这些漏洞的更多详细信息。

加上这两个漏洞,苹果公司在 2024 年迄今已修复了 6 个零日漏洞,第一个于 1 月,两个于 3 月,第四个于 5 月。这个数字明显好于去年,当时苹果修复了总共 20 个被利用的零日漏洞,其中包括:

·11 月份的两个零日漏洞(CVE-2023-42916 和 CVE-2023-42917)

·10 月份的两个零日漏洞(CVE-2023-42824 和 CVE-2023-5217)

·10 月份的五个零日漏洞(CVE-2023-41061、CVE) -2023-41064、CVE-2023-41991、CVE-2023-41992 和 CVE-2023-41993)

·9 月份的两个零日漏洞(CVE-2023-37450 和 CVE-2023-38606)

·7 月份的三个零日漏洞( CVE-2023-32434、CVE-2023-32435 和 CVE-2023-32439)

·6 月份出现另外三个零日漏洞(CVE-2023-32409、CVE-2023-2023-28204 和 CVE-2023-32373)

·5 月份出现两个零日漏洞4 月份的 -days(CVE-2023-28206 和 CVE-2023-28205)

·以及 2 月份的另一个 WebKit 零日漏洞(CVE-2023-23529)

参考及来源:https://www.bleepingcomputer.com/news/security/apple-fixes-two-zero-days-used-in-attacks-on-intel-based-macs/

?发表于:中国 北京

?️ 阅读原文

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

苹果 零日漏洞 macOS 安全更新 WebKit
相关文章