Apple telah merilis babak baru patch keamanan untuk mengatasi tiga kerentanan zero-day yang dieksploitasi secara aktif yang memengaruhi iOS, iPadOS, macOS, watchOS, dan Safari, menjadikan jumlah kerentanan zero-day yang ditemukan dalam perangkat lunaknya tahun ini berjumlah The Hacker Wews. jumlah kerentanan harian mencapai 16. Daftar kerentanan keamanan adalah sebagai berikut:
- CVE-2023-41991, masalah verifikasi sertifikat dalam kerangka Keamanan yang memungkinkan aplikasi berbahaya melewati verifikasi tanda tangan.
- CVE-2023-41992, kerentanan keamanan di Kernel yang memungkinkan penyerang lokal meningkatkan hak istimewa.
- CVE-2023-41993, kerentanan di WebKit yang dapat menyebabkan eksekusi kode arbitrer saat memproses konten web yang dibuat khusus.
Apple tidak memberikan detail lebih lanjut, hanya mengonfirmasi bahwa "masalah ini mungkin dieksploitasi secara aktif di versi sebelum iOS 16.7. Pengguna diingatkan untuk memperbarui perangkat lunak tepat waktu."
