【安全圈】苹果修复全平台系统中存在的 Triangulation 漏洞,被利用传播木马

新闻资讯   2023-06-24 19:56   114   0  


关键词

漏洞修复


6 月 24 日消息,IT之家曾经在早日报道过苹果 iOS 15.7 及此前版本存在 Triangulation 漏洞,攻击者可以通过 iMessage 传播木马。苹果目前已经发布更新,修复了该 Triangulation 漏洞。

具体系统版本为:
  • iOS/iPadOS 16.5.1/15.7.7;
  • macOS Ventura 13.4.1;
  • watchOS 8.8.1(仅修复了 CVE-2023-32434 漏洞)。



IT之家注意到,其中名为 CVE-2023-32434 的漏洞,是一个影响系统核心的整数溢位漏洞,能让恶意木马以核心权限执行任意代码
另一个 CVE-2023-32439,是 Safari 浏览器引擎 WebKit 中的型态混淆漏洞,可让攻击者传送网页链接,诱使用户点击访问,从而执行隐藏在网页中的恶意代码
而卡巴斯基日前也发布了检测工具,可以帮助用户及企业检测自己的 iPhone 是否感染木马 。但由于苹果 iOS 系统的封闭性,用户无法直接将手机连接至电脑并打开软件扫描手机本身,必须手动将自己的 iPhone 连接到电脑,将 iPhone 中的数据备份至本地,之后才能使用检测工具对备份在本地的 iPhone 文件进行分析。

   END  

阅读推荐

【安全圈】黑客团伙盗卖百万条个人信息!厦门警方全链条捣毁,横跨4省抓获7人

【安全圈】微软承认 Azure 云服务存在漏洞,黑客可用他人账号登录三方网站

【安全圈】黑客威胁、用户抗议 美版贴吧薅 AI 羊毛不成 陷入持续危机

【安全圈】黑客正利用发起攻击,VMware 敦促用户安装补丁修复 vRealize 漏洞

安全圈

←扫码关注我们

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!



文章引用微信公众号"安全圈",如有侵权,请联系管理员删除!

博客评论
还没有人评论,赶紧抢个沙发~
发表评论
说明:请文明发言,共建和谐网络,您的个人信息不会被公开显示。