ثغرتان أمنيتان بأجهزة ابل iphone و ipad
أصدرت شركة Apple يوم الخميس 7/ سبتمبر تحديثات أمنية طارئة لنظامي iOS و iPadOS و macOS و watchOS لمعالجة ثغرتين متاحتين تم استغلالهما لتوصيل برنامج التجسس المشهور Pegasus من مجموعة NSO.
ووصفت هذه الثغرات كالتالي:
CVE-2023-41061 –
مشكلة في التحقق في Wallet يمكن أن تؤدي إلى تنفيذ تعليمات برمجية عشوائية عند فتح مرفقات ضارة.
CVE-2023-41064
ثغرة تمكن المهاجم من استغلال الbuffer عند وجود مكونات ImageI/O والتي تمكن المهاجم من تنفيذتعليمات عند معالجةة صوة موبوة.
يُنصح جميع مستخدمي أجهزة Apple بتثبيت هذه التحديثات الأمنية على الفور للحماية من هذه الثغرات.



إرسال التعليق