1706156232
2024-01-24 22:12:53
月曜日、Apple は iOS および iPadOS (17.3)、macOS (14.3)、watchOS (10.3)、および tvOS (17.3) の最新のアップデートをリリースしました。これには、いくつかの新機能、いくつかのバグ修正、およびいくつかの優れた機能が含まれています。重要なセキュリティパッチ。 その中には、実際に悪用された可能性のある脆弱性に対するパッチも含まれています。つまり、急いで更新プログラムをインストールしてパッチを適用する必要があります。
ゼロデイは、Appleが今年初めて修正したものだ。 影響を受けるモデルは次のとおりです: iPhone XS 以降、iPad Pro 12.9 インチ 第 2 世代以降、iPad Pro 10.5 インチ、iPad Pro 11 インチ 第 1 世代以降、iPad Air 第 3 世代以降、iPad 第 6 世代以降、 iPad mini 第 5 世代以降、Sonoma、Ventura、Monterey を実行する Mac、およびすべての Apple TV モデル。 これは WebKit Bugzilla プログラムの一部として発見されました。
Apple は、macOS Ventura および Monterey 用の別の Safari アップデートもリリースしました。これには、他のパッチの中でも特に修正が含まれています。
WebKit (CVE-2024-23222)
- インパクト: 悪意を持って作成された Web コンテンツを処理すると、任意のコードが実行される可能性があります。 Apple は、この問題が悪用された可能性があるという報告を認識しています。
- 説明: 型の混乱の問題は、チェックを改善することで解決されました。
- WebKit バグの場合: 267134
このアップデートには、Apple Neural Engine、カーネル、Safari、Finder、ショートカット用の他の約 12 のパッチと、奇妙なタイムゾーンの修正を含むその他のいくつかのシステム機能も含まれています。
タイムゾーン
- インパクト: アプリはシステム ログでユーザーの電話番号を表示できる可能性があります
- 説明: この問題は、機密情報の編集を改善することで解決されました。
- CVE-2024-23210: Noah Roskin-Frazee と J. 教授 (ZeroClicks.ai Lab)
さらに、Apple は、昨年 iOS 17.1.2 でパッチが適用された 2 つのゼロデイ WebKit の欠陥に対処するために、iOS 16.7.5 と iOS 15.8.1 をリリースしました。
#深刻なゼロデイ脆弱性を修正するための #Mac #と #iPhone #のアップデートがあります