Odaily Planet Daily News Apple đã phát hành một loạt bản vá bảo mật mới để giải quyết ba lỗ hổng zero-day được khai thác tích cực ảnh hưởng đến iOS, iPadOS, macOS, watchOS và Safari, nâng tổng số lỗ hổng zero-day được phát hiện trong phần mềm của hãng trong năm nay lên tổng cộng. số lượng lỗ hổng hàng ngày lên tới 16.
Danh sách các lỗ hổng bảo mật như sau:
- CVE-2023-41991, sự cố xác minh chứng chỉ trong Khung bảo mật có thể cho phép các ứng dụng độc hại bỏ qua xác minh chữ ký.
- CVE-2023-41992, một lỗ hổng bảo mật trong Kernel có thể cho phép kẻ tấn công cục bộ leo thang đặc quyền.
- CVE-2023-41993, một lỗ hổng trong WebKit có thể dẫn đến việc thực thi mã tùy ý khi xử lý nội dung web được tạo đặc biệt.
Apple không cung cấp thêm thông tin chi tiết mà chỉ xác nhận rằng "sự cố này có thể bị khai thác tích cực ở các phiên bản trước iOS 16.7. Người dùng được nhắc nhở nâng cấp kịp thời". (Hacker Wews)