已被黑客利用!蘋果發(fā)布更新修復(fù)全平臺系統(tǒng)漏洞|焦點(diǎn)日報(bào)
(相關(guān)資料圖)
快科技6月24日消息,近日,蘋果為iOS、macOS與watchOS都發(fā)布了更新補(bǔ)丁,用于修補(bǔ)系統(tǒng)存在的Triangulation漏洞。
據(jù)悉,該漏洞名為CVE-2023-32434,是一個(gè)影響系統(tǒng)核心的整數(shù)溢位漏洞,能讓惡意木馬以核心權(quán)限執(zhí)行任意代碼。
該漏洞已經(jīng)被黑客利用,可以用于通過iMessage傳播木馬病毒,并以核心權(quán)限執(zhí)行任意代碼。
此外,此次補(bǔ)丁還修復(fù)了CVE-2023-32439漏洞,該漏洞是一個(gè)Safari瀏覽器引擎WebKit中的型態(tài)混淆漏洞,可讓攻擊者傳送網(wǎng)頁鏈接,誘使用戶點(diǎn)擊訪問,從而執(zhí)行隱藏在網(wǎng)頁中的惡意代碼。
此次推送修復(fù)補(bǔ)丁的系統(tǒng)版本為:
-iOS/iPadOS 16.5.1/15.7.7;
-macOS Ventura 13.4.1;
-watchOS 8.8.1(僅修復(fù)CVE-2023-32434漏洞)
關(guān)鍵詞: