Apple fikser ny 0-dags sårbarhet funnet for iPhone, iPad, Mac og Safari.
Apple fikser ny 0-dags sårbarhet funnet for iPhone, iPad, Mac og Safari
Apple patcher sin første 0-dags sårbarhet for 2023, CVE-2023-23529. Sårbarheten har røtter i Apple sin nettleser-motor WebKit. En angriper kan trigge sårbarheten ved at brukeren av enheten navigerer til en nettside med spesielt utformet innhold. Nettsiden kan få operativsystemet til å krasje og angriper får eksekvere vilkårlig kode på enheten. Apple opplyser at svakheten allerede kan være i bruk for å kompromittere enheter. Apple patcher også en svakhet i kjernen til operativsystemet som gjør at en prosess kan få utvidede rettigheter (CVE-2023-23514). |
||||
Anbefaling | ||||
---|---|---|---|---|
Oppdatere til enten iOS 16.3.1, iPadOS 16.3.1 eller macOS VEntrura 13.2.1 avhengig av enheten din | ||||
Referanser | ||||
https://thehackernews.com/2023/02/patch-now-a[...] https://support.apple.com/en-us/HT213635 https://support.apple.com/en-us/HT213633 https://support.apple.com/en-us/HT213638 |