登录

会员权益

获取需求

查看名片

专属客服

尊贵标识

VIP低至1.5U/天

Apple釋出各平臺安全更新,還針對舊版macOS修補RTKit零日漏洞

分享

支付動態

2024-08-05

Apple釋出多平臺安全更新,向較舊的macOS Monterey釋出零日漏洞CVE-2024-23296修補程式,並且修正數個來自開源專案的漏洞

Apple

Apple最新針對macOS、iOS、iPadOS、watchOS、tvOS與visionOS釋出安全性更新,除了 Apple作業系統本身的漏洞之外,也處理了多個開源專案針對漏洞的更新。而在5月的時候,Apple對macOS中的零日漏洞CVE-2024-23296修補,現在也下放到更舊的版本macOS Monterey中,並且提到該漏洞已被用於進行攻擊。

CVE-2024-23296漏洞主要影響Apple的即時作業系統RTKit,擁有核心讀寫能力的攻擊者,便可繞過核心記憶體保護取得系統控制權,導致敏感資料洩漏,甚至是影響系統的穩定性。該漏洞可能已被積極利用,Apple指出,有報告顯示已有攻擊者利用該漏洞進行攻擊。

Apple針對CVE-2024-23296漏洞,從7月開始提供iOS、iPadOS與macOS的修補程式。目前包括iOS 16.7.8、iPadOS 16.7.8與macOS Monterey 12.7.6等較舊的作業系統版本都已經獲得修補,透過改進驗證機制後,解決記憶體可能的毀損問題,避免攻擊者藉由該漏洞進行攻擊。

除此之外,Apple在macOS上還修正了OpenSSH的CVE-2024-6387安全漏洞,該漏洞允許未經授權的攻擊者,從遠端執行任意程式碼。由於OpenSSH為熱門的開源專案,因此CVE-2024-6387漏洞影響範圍極廣,大多數Linux版本都受到影響,而Apple軟體同樣也受到波及,目前已知macOS Monterey、Ventura、Sonoma都存在該漏洞,用戶應儘速更新已解決該問題。

macOS、iOS、iPadOS中負責進行圖片解編碼任務的ImageIO,也受到開源專案中的漏洞影響,Apple修補了來自libtiff函式庫中CVE-2023-6277、CVE-2023-52356兩個漏洞,以及ImageIO處理惡意製作的檔案,可能導致應用程式意外終止的多個漏洞。

Apple不久之前也針對iPhone 15 Pro與iPhone 15 Pro Max釋出iOS 18.1 Beta測試版,首度推出Apple Intelligence功能,使用者將可試用包括書寫工具等由生成式人工智慧模型所支援的功能。不過並非所有使用者都能夠試用Apple Intelligence,目前僅限於國家地區設置為美國,且語言預設使用美式英文的使用者。

免责声明:
详情

Please Play Responsibly:

Casino Games Disclosure: Select casinos are licensed by the Malta Gaming Authority. 18+