اپل روز دوشنبه بهروزرسانیهای امنیتی برای iOS، iPadOS، macOS، tvOS و مرورگر وب سافاری منتشر کرد تا یک نقص روز صفر را که تحت بهرهبرداری فعال قرار گرفته است را برطرف کند.
این نقص بحرانی که با نام CVE-۲۰۲۴-۲۳۲۲۲ دنبال میشود، این یک باگ «سردرگمی نوع» است که میتواند توسط عامل تهدید برای دستیابی به اجرای کد دلخواه هنگام پردازش محتوای وب مخرب مورد سوء استفاده قرار گیرد. این غول فناوری گفت که این مشکل برطرف شده است.
آسیبپذیریهای سردرگمی نوع، به طور کلی، میتوانند برای دسترسی خارج از محدوده به حافظه استفاده شوند یا منجر به خرابی و اجرای کد دلخواه شوند.
اپل اذعان کرد که “از گزارشی مبنی بر اینکه ممکن است از این نقص بحرانی سوء استفاده شده باشد آگاه است”، اما هیچ جزئیات دیگری در مورد ماهیت حملات یا عوامل تهدید کننده که از این نقص استفاده میکنند، به اشتراک نمیگذارد.
آپدیتها برای دستگاهها و سیستم عاملهای زیر در دسترس هستند:
- iOS ۱۷.۳ و iPadOS ۱۷.۳ – iPhone XS و جدیدتر، iPad Pro ۱۲.۹ اینچی نسل ۲ به بعد، iPad Pro ۱۰.۵ اینچی، iPad Pro ۱۱ اینچی نسل ۱ به بعد، iPad Air نسل ۳ به بعد، iPad 6th و بالاتر، و آیپد مینی نسل پنجم به بعد
- iOS ۱۶.۷.۵ و iPadOS ۱۶.۷.۵ – iPhone ۸، iPhone ۸ Plus، iPhone X، iPad نسل پنجم، iPad Pro ۹.۷ اینچی و iPad Pro ۱۲.۹ اینچی نسل اول
- macOS Sonoma ۱۴.۳ – مک های دارای macOS Sonoma
- macOS Ventura ۱۳.۶.۴ – مک هایی که macOS Ventura را اجرا میکنند
- macOS Monterey ۱۲.۷.۳ – مک هایی که macOS Monterey را اجرا میکنند
- tvOS ۱۷.۳ – Apple TV HD و Apple TV 4K (همه مدلها)
- Safari ۱۷.۳ – مکهای دارای macOS Monterey و macOS Ventura
این اولین آسیبپذیری روز صفر است که به طور فعال مورد سوء استفاده قرار گرفته است و توسط اپل در سال جاری اصلاح شده است. سال گذشته، سازنده آیفون به ۲۰ آسیبپذیری روز صفر اشاره کرده بود که در حملات دنیای واقعی به کار گرفته شده بودند.
منبع: https://thehackernews.com/2024/01/apple-issues-patch-for-critical-zero.html










