Apple产品多个安全漏洞通告

💡 原文中文,约1400字,阅读约需4分钟。
📝

内容提要

近日,苹果修复了多个产品的安全漏洞,包括IOSurfaceAccelerator权限提升漏洞和WebKit远程代码执行漏洞。这些漏洞可能导致攻击者以内核权限执行任意代码。受影响的产品包括iOS、iPadOS、macOS Ventura和Safari。建议受影响用户及时升级防护。

🎯

关键要点

  • 苹果修复了多个产品的安全漏洞,包括IOSurfaceAccelerator权限提升漏洞和WebKit远程代码执行漏洞。
  • IOSurfaceAccelerator漏洞(CVE-2023-28206)允许攻击者以内核权限执行任意代码,受影响的产品包括iOS、iPadOS和macOS Ventura。
  • WebKit漏洞(CVE-2023-28205)允许远程攻击者通过特制网页执行任意代码,受影响的产品包括iOS、iPadOS和Safari。
  • 受影响的版本包括iOS和iPadOS低于16.4.1,macOS Ventura低于13.3.1。
  • 建议受影响用户及时升级到安全版本以防护漏洞。
  • 绿盟科技声明不对安全公告内容的使用后果承担责任,用户需自行负责。
➡️

继续阅读