freeBuf
主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

注意,苹果iOS这一关键0Day漏洞已经发布安全更新
小王斯基 2022-10-26 11:05:52 147010
所属地 上海

近日,苹果公司推出了新的安全更新,以修复 iOS 和 iPadOS 中的一个零日漏洞,该漏洞追踪为 CVE-2022-42827。1666753715_6358a4b356df7c790eef8.jpg!small?1666753715690

关于 CVE-2022-42827

据悉,CVE-2022-42827 是 iOS 和 iPadOS 内核中存在的越界写入问题,允许恶意应用程序以内核权限执行任意代码,可能导致数据损坏、崩溃或执行未经授权的代码。

值得一提的是,CVE – 2022 – 42827 漏洞是苹果公司继 CVE – 2022 – 32894 和 CVE – 2022 – 32917 之后,第三个修补的与内核相关的出界内存漏洞,后面两个漏洞曾被报告现实攻击中被武器化。

苹果公司在发布的公告中表示,CVE-2022-42827 漏洞可能已经在野外已被积极利用,但是没有提供关于攻击的具体细节。

一位匿名研究人员声称,CVE-2022-42827 漏洞已通过改进 iOS 16.1 和 iPadOS 16 中的边界检查得到修复,适用于以下几个版本:

iPhone 8 及更高版本

iPad Pro(所有型号)

iPad Air 第三代及以后版本

iPad 第五代及以后版本

iPad mini 第五代及更高版本

iOS 16.1 和 iPadOS 16 还修复了另外 19 个 CVE编号的安全漏洞,包括蓝牙组件中的一个漏洞(CVE-2022-32946),该漏洞可能允许应用程序使用一对连接的 AirPods 录制音频,以及许多其他代码执行漏洞。1666753634_6358a46257f7ed417a10d.jpg!small?1666753634727

苹果公司发布了其它安全更新

对于 Mac 用户来说,无论其运行的是 macOS Big Sur、Monterey 还是 Ventura(最新版本的操作系统,具有新的安全和隐私功能),也都有了对用的安全更新可用。

其中 Ventura 的规模特别大,一共修复了 113 个安全问题(其中 40 个是 Vim 文本编辑器的漏洞),Safari、tvOS 和 watchOS 的安全更新也已经发布。

注:本文内容收集自 helpnetsecurity.com,制作者对其完整性负责,但不对其真实性和有效性负责。

参考文章:

https://www.helpnetsecurity.com/2022/10/25/cve-2022-42827/

# 系统安全 # 漏洞利用
本文为 小王斯基 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
即时讯息
小王斯基 LV.10
这家伙太懒了,还未填写个人描述!
  • 936 文章数
  • 173 关注者
专访非夕机器人刘歆轶 | 从“海员”到“安全负责人”,他是怎么做到的?
2024-07-18
FreeBuf早报 | Chrome 不再信任 Entrust 证书;美国第二大人寿保险公司遭入侵
2024-07-04
最高可达 25 万美元!谷歌为 KVM 零日漏洞计划支付巨额奖金
2024-07-03
文章目录