„Apple“ ištaiso dvi nulio dienas, naudojamas atakoms prieš „Intel“ pagrįstus „Mac“ kompiuterius


„Apple“ išleido avarinius saugos naujinimus, kad pašalintų du nulinės dienos pažeidžiamumus, kurie buvo išnaudoti atakuojant „Intel“ pagrindu veikiančias „Mac“ sistemas.

„Apple žino apie pranešimą, kad ši problema galėjo būti išnaudota“, – teigiama antradienį paskelbtame bendrovės pranešime.

Dvi klaidos buvo rastos macOS Sequoia JavaScriptCore (CVE-2024-44308) ir WebKit (CVE-2024-44309) komponentuose.

JavaScriptCore CVE-2024-44308 trūkumas leidžia užpuolikams nuotoliniu būdu vykdyti kodą naudojant kenkėjiškai sukurtą žiniatinklio turinį. Kitas trūkumas, CVE-2024-44309, leidžia vykdyti kelių svetainių scenarijų (CSS) atakas.

Bendrovė teigia, kad pašalino „macOS Sequoia 15.1.1“ saugos trūkumus.

Kadangi tie patys komponentai yra ir kitose Apple operacinėse sistemose, tai taip pat buvo pataisyta iOS 17.7.2 ir iPadOS 17.7.2, iOS 18.1.1 ir iPadOS 18.1.1 ir visionOS 2.1.1.

Nors „Apple“ teigia, kad abu trūkumus atrado Clément Lecigne ir Benoît Sevens iš „Google“ grėsmių analizės grupės, bendrovė nepateikė daugiau informacijos apie tai, kaip jie buvo išnaudoti.

„BleepingComputer“ susisiekė su „Google“, kad sužinotų, kaip buvo išnaudoti trūkumai, tačiau jam buvo pasakyta, kad šiuo metu jie neturi daugiau kuo pasidalyti.

Dėl šių dviejų pažeidžiamumų „Apple“ iki šiol 2024 m. ištaisė šešias nulines dienas: pirmąją – sausį, dvi – kovą, o ketvirtąją – gegužę.

Šis skaičius yra žymiai geresnis nei praėjusiais metais, kai „Apple“ iš viso ištaisė 20 laukinėje gamtoje naudotų nulinės dienos trūkumų, įskaitant:



Source link

Draugai: - Marketingo agentūra - Teisinės konsultacijos - Skaidrių skenavimas - Klaipedos miesto naujienos - Miesto naujienos - Saulius Narbutas - Įvaizdžio kūrimas - Veidoskaita - Teniso treniruotės - Pranešimai spaudai - Kauno naujienos - Regionų naujienos - Palangos naujienos