
Apple устранила три новые уязвимости нулевого дня, которые злоумышленники эксплуатируют в атаках на iPhone, iPad и компьютеры на macOS. Пользователям рекомендуют как можно скорее установить обновления: macOS Ventura 13.4, iOS iPadOS 16.5, tvOS 16.5, watchOS 9.5 и Safari 16.5.
В официальном уведомлении корпорация описала баги и признала факт их эксплуатации в реальных кибератаках:
«Apple в курсе сообщений об использовании описанных уязвимостей в кибератаках».
Все бреши затрагивают браузерный движок WebKit и отслеживаются под идентификаторами CVE-2023-32409, CVE-2023-28204 и CVE-2023-32373. Первая уязвимость открывает возможность для обхода песочницы.
Другая проблема представляет собой чтение за пределами границ и помогает атакующим получить доступ к конфиденциальной информации, третья — use-after-free, допускающая выполнение произвольного кода на целевых устройствах.
Соответствующие патчи доступны для следующих систем:
- iPhone 6s (все модели), iPhone 7 (все модели), iPhone SE (первое поколение), iPad Air 2, iPad mini (четвёртое поколение), iPod touch (седьмое поколение), а также iPhone 8 и более поздние модели.
- iPad Pro (все модели), iPad Air третье поколение и позже, iPad 5th пятое поколение и позже, а также iPad mini пятого поколения и позже.
- macOS Big Sur, Monterey и Ventura.
- Apple Watch Series 4 и более современные.