Apple hat eine neue Runde von Sicherheitspatches veröffentlicht, um drei aktiv ausgenutzte Zero-Day-Schwachstellen zu beheben, die iOS, iPadOS, macOS, watchOS und Safari betreffen, und erhöht damit die Zahl der in seiner Software in diesem Jahr entdeckten Zero-Day-Schwachstellen bei The Hacker Wews. Die Gesamtzahl Die Zahl der täglichen Schwachstellen erreichte 16. Die Liste der Sicherheitslücken lautet wie folgt:
– CVE-2023-41991, ein Problem bei der Zertifikatsüberprüfung im Sicherheits-Framework, das es bösartigen Anwendungen ermöglichen könnte, die Signaturüberprüfung zu umgehen.
– CVE-2023-41992, eine Sicherheitslücke im Kernel, die es lokalen Angreifern ermöglichen könnte, Berechtigungen zu erweitern.
– CVE-2023-41993, eine Schwachstelle in WebKit, die bei der Verarbeitung speziell gestalteter Webinhalte zur Ausführung willkürlichen Codes führen kann.
Apple machte keine weiteren Details und bestätigte lediglich, dass „dieses Problem möglicherweise in Versionen vor iOS 16.7 aktiv ausgenutzt wird. Benutzer werden daran erinnert, rechtzeitig ein Upgrade durchzuführen.“
