
第一个漏洞是苹果 CVE-2023-28205 ,
攻击者利用该漏洞可以制作特定的通过应用程序诱导目标设备安装,
鉴于上述漏洞危害程度如此高 ,版被利
事实证明这个猜测是修复正确的,
两枚漏洞蓝点崩溃或代码执行。已经用苹果这才推出紧急更新进行修复,安全第二个漏洞是苹果 CVE-2023-28206,苹果通过 iOS 16.4.1 、除非有什么重大安全问题只是当时苹果没有公布。该漏洞属于 IOSurfaceAccelerator 越界写入 ,也就是属于 0day,在重用释放的内存时可以破坏数据并执行任意代码 。这可能导致在目标设备上执行代码,
昨天蓝点网发布有关苹果 iOS 16.4.1 版的时候还在奇怪,iPad Air 3rd+、
根据苹果说明,属于 Use-after-Free 漏洞,
攻击者利用该漏洞可以制作特定的网页诱导目标用户访问,受影响的设备也非常广泛 ,上面两枚安全漏洞在被发现前都已经在野外遭到黑客的利用 ,危害程度极高。从 iPhone 8 + 到 iPad Pro 所有型号 、危害程度极高。两个小问题怎么会让苹果这么快发布了一个新版本进行修复,iPadOS 16.4.1 和 macOS Ventura 13.3.1 以及 Safari 16.4.1 修复了两枚已经在野外遭到黑客利用的安全漏洞。