Vietnam.vn - Nền tảng quảng bá Việt Nam

أصدرت شركة Apple تصحيحات لثغرات أمنية في أنظمة iOS وmacOS وSafari

Báo Thanh niênBáo Thanh niên23/06/2023

[إعلان 1]

وفقًا لموقع The Hacker News ، قام التحديث الجديد من Apple بإصلاح ثغرتين من نوع Zero-Day تم استخدامهما في حملة مراقبة الهاتف المحمول Operation Triangulation منذ عام 2019. ومن غير الواضح أي منظمة تقف وراء هذه الحملة.

وقالت شركة أبل إن هاتين الثغرتين الأمنيتين (CVE-2023-32434 وCVE-2023-32435) ربما تم استغلالهما بشكل نشط في الإصدارات السابقة لنظام التشغيل iOS 15.7، مشيرة إلى أن ثلاثة باحثين من كاسبرسكي، وهم جورجي كوشيرين وليونيد بيزفيرشينكو وبوريس لارين، أبلغوا عنهما.

قام بائعو الأمن السيبراني الروس بتحليل برامج التجسس المستخدمة في حملة هجوم النقر الصفري التي استهدفت أجهزة iOS عبر iMessages مع المرفقات التي استغلت ثغرة تنفيذ التعليمات البرمجية عن بعد (RCE).

تم تصميم هذه الثغرة الأمنية لتنزيل مكونات إضافية للحصول على امتيازات الجذر على الجهاز، ثم نشر باب خلفي للذاكرة وحذف رسائل iMessages لإزالة آثار العدوى.

لا تترك هذه البرمجية الخبيثة، المعروفة باسم TriangleDB، أي أثر بعد إعادة تشغيل الجهاز. وهي قادرة على جمع وتتبع مجموعة متنوعة من البيانات. وتتفاعل TriangleDB مع نظام ملفات الجهاز (إنشاء، تعديل، استخراج، وحذف)، وإدارة العمليات، واستخراج المدخلات لجمع بيانات تسجيل الدخول، ومراقبة الموقع الجغرافي للضحية.

Apple phát hành bản vá lỗ hổng Zero-Day trong iOS, macOS và Safari - Ảnh 1.

تحديث جديد يُصلح 9 ثغرات أمنية في منتجات Apple

كما أطلقت شركة Kaspersky أيضًا أداة مساعدة تسمى "triangle_check" يمكن للمؤسسات استخدامها لفحص النسخ الاحتياطية لأجهزة iOS والبحث عن علامات الاختراق على أجهزتها.

قامت شركة Apple أيضًا بتصحيح ثغرة Zero-Day الثالثة، CVE-2023-32439، والتي تم الإبلاغ عنها بشكل مجهول، حيث استغلت الخلل للسماح للمتسللين بتنفيذ تعليمات برمجية عشوائية عندما يقوم المتصفح بالوصول إلى محتوى ويب ضار.

تتوفر تحديثات لمنصات iOS/iPadOS 16.5.1 لأجهزة iPhone 8 والإصدارات الأحدث، وiPad Pro، وiPad Air 3، وiPad Gen 5، وiPad mini Gen 5 والإصدارات الأحدث. كما تم تحديث الطُرز الأقدم مثل iPhone SE، وiPhone 6s، وiPod Touch Gen 7، وiPad Air 2... إلى iOS 15.7.7 وiPadOS 15.7.7.

فيما يتعلق بالأجهزة القابلة للارتداء، أصدرت Apple نظام watchOS 9.5.2 لسلسلة 4 وما بعدها، بالإضافة إلى نظام watchOS 8.1.1 لساعات Apple Watch Series 3 وWatch SE. كما تم تحديث Safari إلى الإصدار 16.5.1 على نظام macOS Monterey.

مع التحديث الأخير، قامت شركة Apple بمعالجة إجمالي تسعة ثغرات أمنية من نوع Zero-Day في منتجاتها منذ بداية العام.


[إعلان 2]
رابط المصدر

تعليق (0)

No data
No data

نفس الموضوع

نفس الفئة

يستمتع السائحون الغربيون بشراء ألعاب مهرجان منتصف الخريف في شارع هانغ ما لإهدائها لأطفالهم وأحفادهم.
شارع هانغ ما رائع بألوان منتصف الخريف، والشباب يتوافدون إليه بحماس دون توقف
رسالة تاريخية: لوحات خشبية من معبد فينه نجيم - تراث وثائقي للبشرية
الإعجاب بحقول طاقة الرياح الساحلية في جيا لاي المخفية في السحب

نفس المؤلف

إرث

;

شكل

;

عمل

;

No videos available

الأحداث الجارية

;

النظام السياسي

;

محلي

;

منتج

;