苹果紧急修复两大零日漏洞,影响iPhone、iPad 和 Mac 设备

 

内容概述:

近日,苹果公司发布紧急安全更新,此次更新修复了两个在攻击中被利用并影响 iPhone、iPad 和 Mac 设备的零日漏洞。据统计,自今年年初以来已修复的零日漏洞数量已达到 20 个。其中提到此次发现的零日漏洞很可能已被iOS 16.7.1之前的iOS版本所利用。CVE-2023-42916 和 CVE-2023-42917这两个漏洞是在 WebKit 浏览器引擎中发现的,这两个漏洞允许攻击者通过越界读取弱点访问敏感信息,并通过恶意制作的网页在易受攻击的设备上通过内存损坏漏洞执行任意代码。苹果公司称,通过改进输入验证和锁定,解决了运行 iOS 17.1.2、iPadOS 17.1.2、macOS Sonoma 14.1.2 和 Safari 17.1.2 的设备的安全漏洞问题。受影响的苹果设备范围相当广泛,包括:iPhone XS 及更高版本、iPad Pro 12.9 英寸第二代及更高版本、iPad Pro 10.5 英寸、iPad Pro 11 英寸第一代及更高版本、iPad Air 第三代及更高版本、iPad 第六代及更高版本,以及 iPad mini 第五代及更高版本运行、macOS Monterey、Ventura 和 Sonoma 的 Mac 电脑。

研判认为:

目前苹果公司在中国的市政占有率高达21.7%,苹果公司在中国有高达五亿的用户群体。此次事件我方应高度关注,并建议苹果用户使用Firefox、Google浏览器,减少使用WebKit 浏览器的频率。

最近更新

  1. TCP协议是安全的吗?

    2024-01-01 09:44:02       16 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-01-01 09:44:02       16 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-01-01 09:44:02       15 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-01-01 09:44:02       18 阅读

热门阅读

  1. Excel数据写入Word 轻松套打通知书、证书、票据等

    2024-01-01 09:44:02       41 阅读
  2. udp进行数据发送与接收

    2024-01-01 09:44:02       33 阅读
  3. 【springboot 事件发布机制源码浅析】

    2024-01-01 09:44:02       36 阅读
  4. 10-2 HNCST - 多线程4 - 线程同步Condition——python

    2024-01-01 09:44:02       36 阅读
  5. ajax 下载文件(excel导出)

    2024-01-01 09:44:02       39 阅读
  6. vue怎么跨页面传参

    2024-01-01 09:44:02       43 阅读
  7. 纯前端 文件预览方法汇总

    2024-01-01 09:44:02       44 阅读
  8. 一文详解pyspark常用算子与API

    2024-01-01 09:44:02       46 阅读
  9. 八股文打卡day16——计算机网络(16)

    2024-01-01 09:44:02       31 阅读
  10. 元旦假期的第二天:干家务

    2024-01-01 09:44:02       32 阅读