苹果已通过iOS 17.4修复两枚零日漏洞 这些漏洞已经被武器化并利用

💡 原文中文,约900字,阅读约需2分钟。
📝

内容提要

苹果修复了CVE-2024-23225和CVE-2024-23296漏洞,已被利用。通过更新解决内存损坏问题。商业间谍软件可能已使用这些漏洞。用户应升级以确保安全。

🎯

关键要点

  • 苹果修复了CVE-2024-23225和CVE-2024-23296漏洞,这两个漏洞已被利用。
  • CVE-2024-23225漏洞涉及内核中的内存损坏问题,攻击者可绕过内核内存保护。
  • CVE-2024-23296漏洞涉及RTKit实时操作系统中的内存损坏问题,攻击者可绕过内核内存保护。
  • 这些漏洞可能已被商业间谍软件利用,用户应升级以确保安全。
  • 苹果在iOS 17.4、iPadOS 17.4、iOS 16.7.6和iPadOS 16.7.6中修复了这些漏洞。
  • 用户需检查更新,确保设备安全,适用于iPhone 8及后续机型等。
➡️

继续阅读