Две критические уязвимости были исправлены Apple в последних обновлениях iOS и macOS

Discussion in 'Мировые новости. Обсуждения.' started by alexzir, 23 Feb 2023.

  1. alexzir

    alexzir Well-Known Member

    Joined:
    29 Oct 2019
    Messages:
    961
    Likes Received:
    2,306
    Reputations:
    25
    Исследователи раскрыли подробную информацию о найденных ими дырах в безопасности.

    [​IMG]
    Почти в каждом обновлении iOS и macOS Apple включает множество улучшений безопасности для устранения основных уязвимостей. iOS 16.3 и macOS Ventura 13.2, выпущенные в январе, не стали исключением. Обновления включали исправления длинного списка проблем, но две из них особенно интересны.

    Центр передовых исследований Trellix обнаружил новый класс ошибок при выполнении привилегий в iOS и macOS. Эти ошибки могут быть использованы для просмотра сообщений пользователей iPhone или Mac, данных о местоположении, фотографий, истории звонков и многого другого.

    Первую уязвимость (CVE-2023-23530) исследователи Trelix обнаружили в процессе coreduetd, который мог быть использован для предоставления злоумышленнику доступа к календарю пользователя, адресной книге и фотографиям. Вторую уязвимость (CVE-2023-23531) — в процессах OSLogService и NSPredicate, которые могли быть использованы для выполнения кода в Springboard, предоставляя злоумышленникам доступ к камере, микрофону, истории вызовов и многим другим данным.

    Данные об этих уязвимостях были переданы в Apple, и компания оперативно исправила эксплойты в iOS 16.3 и macOS 13.2 Ventura. Представители Trelix отдельно поблагодарили Apple за быструю работу по устранению проблем.

    Apple рекомендует всем пользователям iOS и macOS обновить своё программное обеспечение до последней версии, если этого до сих пор не произошло автоматически.

    Подробнее: https://www.securitylab.ru/news/536587.php
     
Loading...