Apple Vision Pro出貨前夕,蘋果修補visionOS零時差漏洞
· 2024-02-04

針對已遭攻擊者利用的瀏覽器引擎WebKit零時差漏洞CVE-2024-23222,蘋果針對受影響的iPhone、iPad、Mac電腦、Apple TV以及新上市的MR裝置Apple Vision Pro發布作業系統更新

visionOS示意圖(/蘋果)

Apple Vision Pro第一批訂單即將出貨之際,蘋果釋出visionOS 1.0.2,修補一個可能已遭到濫用的漏洞。

訂價3,499美元起跳的Vision Pro於1月21日開放在美預購,預計本周五(2/2)出貨第一批。不過首波較晚預購者,必須再等5到6周才領得到貨。

修補的漏洞編號CVE-2023-23222,為一型態混淆漏洞,出在瀏覽器引擎WebKit特定元件對惡意內容驗證不足。攻擊者可設立惡意網頁,誘使受害者以Safari瀏覽器造訪,進而在Vision Pro上執行任意程式碼。蘋果表示,已接獲通報漏洞遭到濫用。

更新版強化對網頁內容的檢查。對開發人員而言,修補程式已包含在visionOS 1.0.1版本釋出,但一般消費者則會獲得visionOS 1.0.2,他們必須在開始使用Vision Pro之前,先從visionOS 1.0升級到visionOS 1.0.2。

CVE-2024-23222也影響iPhone、iPad、Mac電腦及Apple TV。上周蘋果已釋出iOS 17.3、ipadOS 17.3、macOS 14.3及tvOS 17.3,解決包含CVE-2024-23222在內的多項漏洞。

這波針對WebKit的攻擊背後策動者為誰,攻擊目標與理由為何,以及本漏洞由誰發現,蘋果皆未說明。

熱門文章
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
英國確認各垂直行業的賭博稅稅率
合規與政策
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
首頁
遊戲
合作
發現
我的