在iOS 15.4.1和macOS Monterey 12.3.1发布后,苹果最近解决了两个关键的零日漏洞。
这些影响iphone、ipad和mac等多台设备的漏洞已经进行了修补,以防止黑客访问它们。
苹果修复零日漏洞
根据一份报告9 to5mac3月31日(周四),苹果修复了影响iOS和macOS设备的两个关键漏洞。
第一个代号为CVE-2022-22675的漏洞依赖于通过任意代码执行来利用应用程序。该代码被称为具有内核特权。
第二个漏洞(CVE-2022-22674)是在英特尔图形驱动程序上发现的。目标仅限于macOS设备。这家库比蒂诺巨头发现,这种安全威胁可能会影响内核内存。
苹果表示,这一解决方案归功于一名匿名研究人员,他修复了关键的零日漏洞。
要更清楚地了解苹果关于这些漏洞的安全报告,请点击这里了解更多有关这些文件的信息:iOS而且macOS.
相关文章:苹果解决了三个主要来自XCSSET恶意软件的零日漏洞——其中两个来自Apple TV 4K, HD设备
苹果零日政策很普遍
今年,这家科技巨头已经遇到了三万博体育登录首页个零日漏洞,并立即进行了修补。话虽如此,苹果公司表示,CVE-2022-22674是第四个被修补的零日漏洞,而CVE-2022-22675是2022年的第五个漏洞Ars 万博体育登录首页Technica.
两个月前,苹果开始在iOS、iPadOS、macOS、watchOS、tvOS和HomePod Software等不同的操作系统上进行补丁操作。当时,这家库比蒂诺公司发现有一个内存损坏的漏洞正在破坏操作系统。
此外,该团队还发现它可以通过内核特权来完成代码执行。苹果注意到这一事件,并将检测到的漏洞编写为CVE-2022-22674和CVE-2022-22675,它们在IOMobileFrameBuffer中茁壮成长。
另一个被称为CVE-2022-22594的漏洞被修复。根据他们之前的发现,这个特殊的漏洞可以通过在不同的网站上跟踪用户来泄露用户的信息。
接下来的一个月,又出现了一个错误,Webkit浏览器引擎中出现了一个最值得注意的漏洞。这些服务器是黑客将恶意软件注入iphone、ipad和itouch的入口。苹果公司确认此漏洞为CVE-2022-22620。
从零日事件的总数来看,谷歌的安全团队在去年成功解决了12起零日事件。其中包括著名的Pegasus间谍软件,以及2021年5月攻击多台设备的两个零日漏洞。
微软零日补丁
另外,微软已经实现了一些关键的解决方案停止零日黑客攻击据《科技时报》(Tech Times)上周报道,微软将在基于ch万博体育登录首页rome的浏览器上安装chrome浏览器。这家位于雷德蒙德的公司发布了针对Edge浏览器的修复程序。这类似于谷歌发布的Chrome更新。
定期检查你的设备和浏览器的更新总是很重要的。这样,你就可以免受网络犯罪分子的潜在攻击。
读也:Apple Zero-Day:立即使用紧急补丁更新您的iPhone, iPad, Mac和更多
本文归科技时报所有万博体育登录首页
作者:约瑟夫·亨利