Apple выпустила новый набор экстренных патчей

Apple выпустила новый набор экстренных патчей

Компания Apple объявила о выпуске нового набора экстренных патчей. Они предназначаются для устранения уязвимости нулевого дня, которая могла активно эксплуатироваться злоумышленниками.

О необходимости обновления компания отдельно предупредила обладателей устройств с iOS и macOS. Экстренно устранена уязвимость CVE-2023-37450, из-за которой выпущен патч, была выявлена анонимным исследователем. 

Экстренные патчи — формат, созданный Apple для срочного устранения выявленных уязвимостей между основными обновлениями. Если у пользователя отключены автоматические обновления или он откажется устанавливать экстренный патч, на его устройстве уязвимость будет исправлена в следующем пакете регулярных обновлений.

Устаренная уязвимость была обнаружена в браузере  WebKit. Она позволяет атакующему выполнять на устройствах произвольный код. Запуск происходит в момент открытия пользователем страницы с вредоносным контентом.

похожие материалы

Стрелочка
Стрелочка
«Газинформсервис» и СПбУТУиЭ: партнёрство, объединяющее образование и наукоёмкий бизнес
«Газинформсервис» и СПбУТУиЭ: партнёрство, объединяющее образование и наукоёмкий бизнес

Компания «Газинформсервис» приняла участие в VIII национальной научно-практической конференции «Трансформация бизнеса и общественных институтов в условиях цифровизации экономики», которая прошла 16–17 апреля в Санкт-Петербургском университете технологий управления и экономики (СПбУТУиЭ).

Эксперт Дмитриева: ClickFix-атаки переживают внеочередной ренессанс
Эксперт Дмитриева: ClickFix-атаки переживают внеочередной ренессанс

«Реальность мира кибербезопасности показывает на практических примерах, что всё новое — это хорошо забытое старое», — констатирует Ирина Дмитриева, эксперт в области кибербезопасности и аналитик компании «Газинформсервис».