آبل تصلح 3 ثغرات مكشوفة تُستخدم في اختراق آيفون وماك

عالجت شركة آبل ثلاث ثغرات أمنية جديدة مكشوفة استُغلَّت في الهجمات لاختراق هواتف آيفون ، وحواسيب آيباد اللوحية ، وحواسيب ماك الشخصية.
وكشفت الشركة في تحذيرات أمنية تصف الثغرات: «إن آبل على علم بتقرير يفيد بأن هذه المشكلة كانت موجودة بصورة فعالة».
وعُثِر على الثغرات الأمنية في محرك متصفح (ويب كيت) WebKit متعدد المنصات ، تحكمها تحت المُعرِّفات: CVE-2023-32409 ، و CVE-2023-28204 ، و CVE-2023-32373.
الظهور من فئة «الهروب من وضع الحماية» التي تُمُرْنَةُ المَصْدَرَةُ من الظهور من 2006
أما الثغرتان الأخريان فهما من ثغرات «القراءة خارج الحدود» التي يمكن أن تساعد في الوصول إلى المعلومات الحساسة ، بالإضافة إلى صفحات السماح الخاصة بالمشاركة في التعليمات البرمجية.
موضوعات ذات صلة بما تقرأ الآن:
The رقم 16.5 في أنظمة: iOS ، و (آي أو إس) ، iPadOS ، و (تي في أو إس) tvOS ، ومتصفح سفاري ، الإصدار ذي الرقم 13.4 في نظام ماك أو إس فينتورا) macOS Ventura والإصدار ذي الرقم 9.5 في نظام (أو إس) watchOS. والجت الشركة الثغرات مع عمليات فحص لفحص الحدود والتحقق من صحة الذاكرة.
آيفون ، آيباد أير 2) ، والجيل الرابع من (آيباد ميني) ، والجيل السابع من (آيبود) تتش) ، وهاتف (آيفون 8) وما بعده.
ومن أواخر المتأثرة أيضًا: طرز (آيباد برو) الثالث ، والجيل الثالث وما بعده من (آيباد أير) ، والجيل الخامس وما بعده من (آيباد) ، والجيل الخامس وما بعده من (آيباد ميني).
يتعلق بالحواسيب الشخصية المتأثرة.
وكشفت آبل أيضًا أن ثغرتي CVE-2023-28204 ، و CVE-2023-32373 عُولجتا أول مرة من خلال تصحيحات الاستجابة السريعة (آي أو إس 16.4.1) و (ماك أو إس 13.3.1) الأحداث في 1 أيار / مايو الجاري .
المصدر aitnews.com