Apple выпустила новую порцию исправлений безопасности для устранения трех активно эксплуатируемых уязвимостей нулевого дня, затрагивающих iOS, iPadOS, macOS, watchOS и Safari, в результате чего число уязвимостей нулевого дня, обнаруженных в ее программном обеспечении в этом году, подведено под отчет The Hacker Wews. количество ежедневных уязвимостей достигло 16. Список уязвимостей безопасности выглядит следующим образом:

- CVE-2023-41991, проблема проверки сертификата в системе безопасности, которая может позволить вредоносным приложениям обходить проверку подписи.

- CVE-2023-41992, уязвимость безопасности в ядре, которая может позволить локальным злоумышленникам повысить привилегии.

- CVE-2023-41993, уязвимость в WebKit, которая может привести к выполнению произвольного кода при обработке специально созданного веб-контента.

Apple не предоставила более подробной информации, лишь подтвердив, что «эта проблема может активно использоваться в версиях до iOS 16.7. Пользователям напоминается о своевременном обновлении».