Apple hat Updates für drei in freier Wildbahn ausgenutzte Zero-Day-Fehler veröffentlicht.
CVE-2021-30869, CVE-2021-30860, CVE-2021-30858
Der erste aktiv ausgenutzte Zero-Day-Fehler, CVE-2021-30869, wurde in Updates für macOS Catalina und iOS behoben 12.
Nach den offiziellen Beratungs, „Eine bösartige Anwendung kann mit Kernel-Privilegien beliebigen Code ausführen.“ Dem Unternehmen sind Exploits bekannt, die die Schwachstelle in freier Wildbahn ausnutzen können. Technische Details sind rar, aber patchen ist Pflicht.
Das Update gilt für das iPhone 5s, iPhone 6, iPhone 6 Mehr, iPad Air, Ipad Mini 2, Ipad Mini 3, und iPod touch (6th Generation). Um den Fehler zu beheben, ein Problem mit der Typverwechslung wurde durch eine verbesserte Zustandsbehandlung behoben, Apfel erklärt.
Zwei weitere Schwachstellen wurden ebenfalls behoben – ein Integer-Überlaufproblem, bekannt als CVE-2021-30860 und veröffentlicht von The Citizen Lab. „Die Verarbeitung einer in böser Absicht erstellten PDF-Datei kann zur Ausführung willkürlichen Codes führen. Apple ist ein Bericht bekannt, dass dieses Problem möglicherweise aktiv ausgenutzt wurde,“Das Unternehmen darauf hingewiesen,.
CVE-2021-30858, eine Verwendung nach freier Schwachstelle, wurde von einem anonymen Forscher gemeldet.
Früher diese Woche, eine Zero-Day-Schwachstelle in macOS, die Big Sur betrifft und frühere Versionen wurden der Öffentlichkeit zugänglich gemacht.
Der Fehler liegt im macOS Finder-System und könnte es einem Remote-Angreifer ermöglichen, Benutzer dazu zu bringen, beliebige Befehle auszuführen. Offenbar, Es gibt noch keinen Patch für das Problem, die vom unabhängigen Sicherheitsforscher Park Minchan entdeckt und an das SSD Secure Disclosure-Programm gemeldet wurde.