苹果在7月11日发布了一项快速安全响应更新,以解决其最新版本iOS、iPadOS和macOS软件中的一个漏洞,该漏洞被认为已经在野外被利用。根据苹果的支持文件,此漏洞编号为CVE-2023-37450,影响了运行的iPhone和iPad,以及运行软件的计算机。对手可以利用这个漏洞,在处理网页内容时触发任意代码执行。
该漏洞由一位匿名研究人员报告。
苹果推出的是针对iPhone、iPad和Mac的新型软件发布,旨在“在软件更新之间提供重要的安全改进……它们也可以用于更快地缓解某些安全问题,例如已经被利用或在野外被报告存在的问题。”
通过默认设置,苹果设备会自动应用这些快速安全响应(RSR),并在必要时提示用户重启设备。
这次安全更新是苹果针对零日漏洞的最新措施,其中许多更新是为了解决被称为“零点击”漏洞或问题而推出的。在6月修复的内核漏洞,以及在4月和5月修复的多项漏洞都属于这种情况(链接见下方)。
日期 | 修复内容 |
---|---|
2023年4月 | 修复多个零日漏洞 |
2023年5月 | 修复三项针对iPhone、iPad和Mac的零日漏洞 |
2023年6月 | 修复内核漏洞 |
请确保您的设备已安装最新的安全更新,以保护您的个人信息和数据安全。这些更新至关重要,可以防止潜在的网络攻击和信息泄露。
Leave a Reply