苹果本周四(5/18)释出安全更新,修补旗下平台的众多安全漏洞,其中有3个漏洞已遭到黑客攻击,它们全都位于WebKit中,影响Safari浏览器、iOS、iPadOS、watchOS、tvOS,以及最新的macOS Ventura操作系统。

WebKit是苹果于1998年发布的浏览器引擎,它除了被应用在Safari浏览器上,苹果也要求iOS及iPadOS上的所有浏览器都必须使用WebKit。
这3个已遭到攻击的漏洞分别是CVE-2023-32409、CVE-2023-28204及CVE-2023-32373,其中,CVE-2023-32409是由Google及Amnesty International所发现,将允许远端黑客突破Web Content沙箱。
后两个漏洞都是匿名提交,CVE-2023-28204为越界读取漏洞,在WebKit处理网页内容时,可能揭露敏感信息,CVE-2023-32373则属释放后使用漏洞,在WebKit处理恶意网页内容时,可能导致远程程序攻击。
苹果并未揭露相关漏洞遭到攻击的细节,仅说已收到它们被攻击的报告。