خانه » به‌ روزرسانی‌ اپل برای اصلاح نقص‌ های بحرانی در iOS و macOS منتشر شد

به‌ روزرسانی‌ اپل برای اصلاح نقص‌ های بحرانی در iOS و macOS منتشر شد

توسط Vulnerbyte
208 بازدید
به‌ روزرسانی‌ اپل

اپل، یازدهم دسامبر ۲۰۲۳، وصلههای امنیتی برای اصلاح آسیب پذیری‌های موجود در iOS، iPadOS، macOS، tvOS، watchOS و مرورگر وب سافاری منتشر کرد. دوازده مورد از آسیبپذیری‌ها متعلق به iOS و iPadOS می‌باشند که شامل AVEVideoEncoder، ExtensionKit، Find My، ImageIO، Kernel، WebKit و مرورگر خصوصی سافاری می‌شوند. macOS Sonoma 14.2 نیز به نوبه خود، ۳۹ نقص را برطرف کرده است و بر روی شش باگ کتابخانه ncurses تأثیر می‌گذارد. این به‌ روزرسانی‌ اپل برای اصلاح نقص‌های بحرانی بسیار حائز اهمیت است.

اپل در میان به‌روزرسانی‌ها، وصله امنیتی برای دو نقص روز صفر در آیفون‌های قدیمی‌تر و برخی از مدل‌های Apple Watch و Apple TV منتشر کرده است. اپل از گزارشی آگاه است مبنی بر اینکه این باگ‌ها ممکن است علیه نسخه‌های پیش از iOS 16.7.1 مورد سوء استفاده قرار گرفته باشند. این دو آسیب‌پذیری که اکنون با شناسه‌های CVE-2023-42916 و CVE-2023-42917 دنبال می‌شوند، در موتور مرورگر WebKit که توسط اپل توسعه یافته و توسط مرورگر وب سافاری این شرکت در سراسر پلتفرم‌های آن (مانند macOS، iOS، iPadOS) استفاده می‌شوند، کشف شده‌اند.

این آسیب پذیری ها می‌توانند امکان دسترسی به داده های حساس از طریق اجرای کد دلخواه[1] با استفاده از صفحات وب مخرب برای سوء استفاده از باگ های خارج از محدوده[2] و خرابی حافظه[3] در دستگاه های وصله نشده برای مهاجمان را فراهم آورند.

اپل در این دوره به روزسانی، آسیب پذیری های روز صفر را در iOS 16.7.3، iPadOS 16.7.3، tvOS 17.2 و watchOS 10.2 با اعتبار سنجی ورودی بهبودیافته[4] و قفل کردن یا locking  مورد بررسی قرار داده است.

این باگ‌ها اکنون در دستگاه‌های زیر نیز اصلاح شده‌اند:

اپل هنوز جزئیاتی را در خصوص سوء استفاده از آسیب‌پذیری‌ها منتشر نکرده است. CISA همچنین چهارم دسامبر ۲۰۲۳ به آژانس‌های شعبه اجرایی غیرنظامی فدرال ([5]FCEB) دستور داد تا بر اساس شواهدی مبنی بر اکسپلویت فعال، دستگاه‌های خود را در برابر این دو آسیب‌پذیری امنیتی اصلاح کنند. اپل از ابتدای سال تا کنون، ۲۰ آسیب‌پذیری روز صفر را که مورد سوء استفاده قرار گرفته‌اند، اصلاح کرده است:

برای مشاهده لیست کامل به روزرسانی های امنیتی اپل به این لینک مراجعه کنید.

 

[1] execute arbitrary code

[2] out-of-bounds bug

[3] memory corruption

[4] improved input validation

[5] Federal Civilian Executive Branch

 

منابع

همچنین ممکن است دوست داشته باشید

پیام بگذارید

تعریف نشده است