CISA 警告已修补的 iPhone 内核漏洞现已被用于攻击
E安全
2024-02-02 11:37:13
0

原标题:CISA 警告已修补的 iPhone 内核漏洞现已被用于攻击

近日,CISA警告称,影响Apple iPhone、Mac电视和手表的已修补内核安全漏洞目前正在被积极利用进行攻击。该漏洞编号为CVE-2022-48618 ,由 Apple 安全研究人员发现,直到1月9日才在2022年12月发布的安全公告更新中披露。

该公司尚未透露该漏洞是否在两年多前首次发布该通报时就已被悄悄修补。本月透露:“具有任意读写能力的攻击者可能能够绕过指针身份验证。”

“Apple 获悉一份报告称,iOS 15.7.1 之前发布的 iOS 版本可能会利用此问题。”

这种不正确的身份验证安全漏洞使攻击者能够绕过指针身份验证,这是一项旨在阻止试图利用内存损坏错误的攻击的安全功能。

Apple 通过改进对运行 iOS 16.2 或更高版本、iPadOS 16.2 或更高版本、macOS Ventura 或更高版本、tvOS 16.2 或更高版本以及 watchOS 9.2 或更高版本的设备的检查来解决该缺陷。

受此主动利用的缺陷影响的设备列表相当广泛,它影响旧型号和新型号,包括:

iPhone 8 及更新机型、iPad Pro(所有型号)、iPad Air 第 3 代及更新机型、iPad 第 5 代及更新机型以及 iPad mini 第 5 代及更新机型运行 macOS Ventura 的 MacApple TV 4K、Apple TV 4K(第 2 代及更高版本)和 Apple TV HD以及 Apple Watch Series 4 及更新机型

联邦机构被勒令在 2 月 21 日之前修复

虽然 Apple尚未分享有关 CVE-2022-48618 主动利用的更多详细信息,但 CISA 已将该漏洞添加到其已知利用的漏洞目录中。

它还命令美国联邦机构按照2021年11月发布的具有约束力的操作指令 ( BOD 22-01 )的要求,在2月21日之前修补该漏洞。

上周,苹果还发布了安全更新,以修补今年第一个在攻击中利用的零日漏洞 (CVE-2024-23222),这是一个 WebKit 混淆问题,攻击者可以利用该漏洞在易受攻击的 iPhone、Mac 和 Apple TV 上获取代码执行权限。

同一天,该公司还向较旧的 iPhone 和 iPad 机型反向移植了另外两个 WebKit 0day补丁,编号为 CVE-2023-42916 和 CVE-2023-42917,并于11月针对较新设备进行了修补。

法国能源巨头施耐德电气遭遇勒索软件攻击

2024.02.01

奔驰意外泄露敏感数据,包括源代码

2024.1.31

警惕!针对Jenkins RCE 严重缺陷的漏洞已发布,请立即修补

2024.1.30

相关内容

热门资讯

中建一局郑州城发郑开智慧产业园... 近日,中建一局承建的郑州城发郑开智慧产业园一期EPC项目一批次顺利通过竣工验收,标志着该项目作为郑开...
原创 小... 对于小米而言,“数字系列”既是其冲击中高端市场的关键所在,也是其在全球范围内建立口碑与市场地位的重要...
海博思创获评2025年北京市先... 本报讯 (记者向炎涛)近日,北京海博思创科技股份有限公司(以下简称“海博思创”)凭借“基于大数据驱动...
硅酸根分析仪——锅炉水与循环水... 在火力发电厂、冶金、化工及电子等行业的水处理过程中,硅酸根离子的监测一直是水质控制的重要环节。若硅酸...
Wi-Fi 8 像个老司机 文 | 半导体产业纵横 8月4日,高通中国官方发文,IEEE802.11bn标准预计将于2028年...
药品分拣冠军机器人,未来将添加... “我们在预赛、复赛、决赛中全部第一。”8月17日,首届世界人形机器人运动会进入第三个比赛日,当天上午...
原创 8... 就在今天下午,华为悄咪咪的开了个夏季新品发布会! 果子还以为华为这次又要搞突袭发布重磅新机呢,吓得正...
南中轴崛起新地标!丰台大红门数... 近日, 北京市丰台区大红门数智产业大厦升级改造项目已全面启动。该项目重点聚焦南中轴“科技+文化”产业...
OpenAI CEO计划投入数... OpenAI首席执行官山姆·奥特曼表示,计划在未来投入数万亿美元用于开发和运营人工智能服务所需的基础...
原创 v... vivo在智能手机上,已推出三大系列,分别是X系列、S系列、Y系列,而且推出众多版本,比如标准版本、...
数博会为产教协同发展提供鲜活样... “作为全球大数据领域的标杆性盛会,数博会通过10年的不断迭代提升,生动诠释了数字经济与职业教育的共生...
微星携手达明机器人展出晶圆厂自... AI 和自动化快速改写制造业模式,微星透过NVIDIA的边缘AI平台,将AI运算、嵌入控制及智能感知...
银行业AI应用,走得快还要走得... □ 本报记者 陈 娴 近期,多家银行宣布与AI技术公司展开深度合作,推动“人工智能+”在核心场景的进...
骁龙8Elite手机怎么选?“... 在智能手机的竞技舞台上,芯片无疑是那颗最耀眼的“心脏”,主宰着手机的性能表现。当我们将目光聚焦于搭载...
百果园技术申请基于线段树确定排... 金融界2025年8月18日消息,国家知识产权局信息显示,百果园技术(新加坡)有限公司申请一项名为“一...
原创 3... 在普及率如此高的手机市场中,3000元价位段向来是竞争最激烈的“兵家必争之地”。这一区间既避开了入门...
德寿宫咖啡5分钟飞6公里送达 杭州上城加速构建人工智能产业创新高地 首批十大机会场景发布。 8月18日,杭州上城区上演了一场颇具...
擦亮双眼!“AI谣言”为何易传... 擦亮双眼!“AI谣言”为何易传播难防治? 原标题:“AI谣言”为何易传播难防治?(深阅读) 当前,...
世界人形机器人运动会圆满闭幕,... 截至收盘,国证机器人产业指数、中证智能电动汽车指数均上涨2.0%,中证消费电子主题指数上涨2.2%,...
“手机换菜刀”,到底行不行?国... “旧手机、旧电脑换菜刀、换不锈钢盆喽!”这略带夸张的吆喝,你是否也曾听过?一些闲置的“电子家当”留着...