Apple釋出各平臺安全更新,還針對舊版macOS修補RTKit零日漏洞
支付動態 · 2024-08-05

Apple釋出多平臺安全更新,向較舊的macOS Monterey釋出零日漏洞CVE-2024-23296修補程式,並且修正數個來自開源專案的漏洞

Apple

Apple最新針對macOS、iOS、iPadOS、watchOS、tvOS與visionOS釋出安全性更新,除了 Apple作業系統本身的漏洞之外,也處理了多個開源專案針對漏洞的更新。而在5月的時候,Apple對macOS中的零日漏洞CVE-2024-23296修補,現在也下放到更舊的版本macOS Monterey中,並且提到該漏洞已被用於進行攻擊。

CVE-2024-23296漏洞主要影響Apple的即時作業系統RTKit,擁有核心讀寫能力的攻擊者,便可繞過核心記憶體保護取得系統控制權,導致敏感資料洩漏,甚至是影響系統的穩定性。該漏洞可能已被積極利用,Apple指出,有報告顯示已有攻擊者利用該漏洞進行攻擊。

Apple針對CVE-2024-23296漏洞,從7月開始提供iOS、iPadOS與macOS的修補程式。目前包括iOS 16.7.8、iPadOS 16.7.8與macOS Monterey 12.7.6等較舊的作業系統版本都已經獲得修補,透過改進驗證機制後,解決記憶體可能的毀損問題,避免攻擊者藉由該漏洞進行攻擊。

除此之外,Apple在macOS上還修正了OpenSSH的CVE-2024-6387安全漏洞,該漏洞允許未經授權的攻擊者,從遠端執行任意程式碼。由於OpenSSH為熱門的開源專案,因此CVE-2024-6387漏洞影響範圍極廣,大多數Linux版本都受到影響,而Apple軟體同樣也受到波及,目前已知macOS Monterey、Ventura、Sonoma都存在該漏洞,用戶應儘速更新已解決該問題。

macOS、iOS、iPadOS中負責進行圖片解編碼任務的ImageIO,也受到開源專案中的漏洞影響,Apple修補了來自libtiff函式庫中CVE-2023-6277、CVE-2023-52356兩個漏洞,以及ImageIO處理惡意製作的檔案,可能導致應用程式意外終止的多個漏洞。

Apple不久之前也針對iPhone 15 Pro與iPhone 15 Pro Max釋出iOS 18.1 Beta測試版,首度推出Apple Intelligence功能,使用者將可試用包括書寫工具等由生成式人工智慧模型所支援的功能。不過並非所有使用者都能夠試用Apple Intelligence,目前僅限於國家地區設置為美國,且語言預設使用美式英文的使用者。

熱門文章
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
英國確認各垂直行業的賭博稅稅率
合規與政策
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
首頁
遊戲
合作
發現
我的