苹果修补3个已遭攻击的零时差漏洞

苹果本周四(5/18)释出安全更新,修补旗下平台的众多安全漏洞,其中有3个漏洞已遭到黑客攻击,它们全都位于WebKit中,影响Safari浏览器、iOS、iPadOS、watchOS、tvOS,以及最新的macOS Ventura操作系统。

苹果修补3个已遭攻击的零时差漏洞

WebKit是苹果于1998年发布的浏览器引擎,它除了被应用在Safari浏览器上,苹果也要求iOS及iPadOS上的所有浏览器都必须使用WebKit。

这3个已遭到攻击的漏洞分别是CVE-2023-32409、CVE-2023-28204及CVE-2023-32373,其中,CVE-2023-32409是由Google及Amnesty International所发现,将允许远端黑客突破Web Content沙箱。

后两个漏洞都是匿名提交,CVE-2023-28204为越界读取漏洞,在WebKit处理网页内容时,可能揭露敏感信息,CVE-2023-32373则属释放后使用漏洞,在WebKit处理恶意网页内容时,可能导致远程程序攻击。

苹果并未揭露相关漏洞遭到攻击的细节,仅说已收到它们被攻击的报告。

(0)
游侠网游侠网

相关推荐

发表回复

您的电子邮箱地址不会被公开。 必填项已用 * 标注