>> サイバーニュース > CVE-2021-30665 and CVE-2021-30663 in macOS Big Sur Exploited in the Wild
サイバーニュース

野生で悪用されたmacOSBigSurのCVE-2021-30665およびCVE-2021-30663

CVE-2021-30665およびCVE-2021-30663-apple-sensorstechforum
今週, Appleは、野生で悪用されてきたいくつかのセキュリティ上の欠陥に対処しました. 脆弱性, CVE-2021-30665およびCVE-2021-30663として知られているものはmacOSBigSurのWebKitに影響を与えます.

CVE-2021-30665とは?

この脆弱性は、状態管理の改善により修正されたメモリ破損の問題です。. 欠陥の影響は何ですか? 悪意を持って作成されたWebコンテンツを処理する, ハッカーは任意のコード実行の条件を作成する可能性があります. 報告によると、この脆弱性はMacの所有者に対する実際の攻撃で使用されています。.




CVE-2021-30663とは?

脆弱性は整数オーバーフローの問題です, Appleが改善された入力検証で修正した. 脆弱性の影響は、悪意を持って作成されたWebコンテンツを利用することにより、以前の欠陥と同じです。, 攻撃者は任意のコードを実行する可能性があります. Appleの勧告によると, CVE-2021-30663に基づいて、野生での活発な悪用の兆候があります.

詳細については、 公式アドバイザリー.

Appleによって修正されたその他の最近の脆弱性

先月, アップルは修正しました 重大なAirDropの脆弱性. Secure MobileNetworkingLabの研究者チーム (SEEMOO) および暗号化およびプライバシーエンジニアリンググループ (ENCRYPTO) ダルムシュタット大学で、Appleのワイヤレスファイル共有プロトコルに深刻なプライバシーの弱点があることを発見しました. この脆弱性により、ユーザーの連絡先情報が公開される可能性があります, メールアドレスと電話番号を含む.

AirDropは、Appleユーザーがファイルを相互に共有するために使用しますが、完全に見知らぬ人であることが判明しました (含まれる脅威アクター) プロセスを利用することができます. 弱点を悪用するために必要なものはすべて、Wi-Fi対応デバイスとターゲットへの物理的な近接性です。, 研究者は警告した.

ミレーナ・ディミトロワ

プロジェクトの開始以来SensorsTechForumに所属しているインスピレーションを得たライター兼コンテンツマネージャー. の専門家 10+ 魅力的なコンテンツの作成における長年の経験. ユーザーのプライバシーとマルウェア開発に焦点を当てています, 彼女はサイバーセキュリティが中心的な役割を果たす世界を強く信じています. 常識が意味をなさない場合, 彼女はメモを取るためにそこにいます. それらのメモは後で記事になる可能性があります! Milena@Milenyimをフォローする

その他の投稿

フォローしてください:
ツイッター

コメントを残す

あなたのメールアドレスが公開されることはありません. 必須フィールドは、マークされています *

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our プライバシーポリシー.
同意します