Az Apple javította az újonnan felfedezett nulladik napi hibát

Az Apple Rapid Security Response vészhelyzeti biztonsági frissítéseket adott ki az iOS, iPadOS, macOS és Safari webböngészőhöz egy nulladik napi hiba kijavítására, amelyet a vállalat szerint kártékony aktorok aktívan kihasználnak.

A CVE-2023-37450 azonosítójú WebKit hiba lehetővé teheti a hackerek számára, hogy tetszőleges kódot futtassanak az áldozat eszközén. A techcég közölte, hogy a problémát továbbfejlesztett ellenőrzésekkel orvosolta.

Az Apple egyszer visszavonta a szoftverfrissítést, miután jelentések érkeztek arról, hogy a javítások telepítése miatt bizonyos weboldalak (Facebook, Instagram, Zoom) “Nem támogatott böngésző” hibát dobtak a Safariban.

A végleges biztonsági javítás elérhető a következő operációs rendszerverziókban:

    • iOS 16.5.1 (c) és iPadOS 16.5.1 (c) – iOS 16.5.1 és iPadOS 16.5.1
    • macOS Ventura 13.4.1 (c) – macOS Ventura 13.4.1

Az Apple 2023 eleje óta 10 nulladik napi sebezhetőséget orvosolt a szoftvereiben.

(thehackernews.com)

Vonatkozó sérülékenység leírás az NBSZ NKI weboldalán:

CVE-2023-37450