に | Last Update:
|
0 コメントコメント
次のオペレーティング システムで 2 つのゼロデイが Apple によって修正されました – マックOS, iOSとiPadOS. ゼロデイズ, CVE-2022-32893 および CVE-2022-32894 として知られる, 公開されたデバイスに対して実際に悪用されています.
macOS の CVE-2022-32893 および CVE-2022-32894, iOSとiPadOS
CVE-2022-32893 は WebKit の範囲外の欠陥であり、特別に細工された Web コンテンツを処理することで任意のコードを実行できる. CVE-2022-32894 はカーネルの帯域外の問題でもあり、可能な限り最高の権限で実行される任意のコード実行攻撃に利用される可能性があります.
境界チェックの改善により、両方の脆弱性が修正されました。. 脆弱性に関する技術的な詳細はほとんどありません. 欠陥がどのように悪用されたかという点で, 高度な標的型攻撃に使用された可能性が最も高い.
7月に, Appleは合計で修正しました 37 ソフトウェアの脆弱性 そのオペレーティングシステムiOSで, iPadOS, マックOS, tvOS, とwatchOS. 欠陥はオペレーティングシステムのさまざまな部分に影響を与えました, 特権のエスカレーションに使用できます, 任意のコードの実行, 情報開示とサービス拒否攻撃のシナリオ.