رفع نقصهای کرنل مورد استفاده در حملات «Operation Triangulation» در دستگاههای اپل
اخبار داغ فناوری اطلاعات و امنیت شبکه
اپل یکی دیگر از نقصهای روز صفر (zero-day) مورد استفاده در زنجیره اکسپلویت «عملیات مثلثی - Operation Triangulation» را اصلاح کرد، که در آن، دستگاههای مجهز به سیستم عامل iOS و macOS تحت تاثیر قرار میگیرند.
اپل روز دوشنبه بروزرسانیهای مهم امنیتی را برای پلتفرمهای iOS، macOS و iPadOS خود منتشر کرد و هشدار داد که حداقل یکی از آسیبپذیریهای اصلاحشده قبلتر مورد سواستفاده قرارگرفته است.
این شرکت، پچهایی را برای نقصهای اجرای کد حیاتی در iOS و macOS اعلام کرد، ازجمله یک باگ کرنل که در یک زنجیره اکسپلویت مستند شده توسط شرکت ارائهدهنده روسی ضد بدافزار Kaspersky استفاده شده بود.
به گفته اپل، نقص کرنل (CVE-2023-38606) بر روی هر دو دستگاههای iOS، iPadOS و macOS تاثیر میگذارد و قبلا به طور فعال در برابر نسخههای iOS قبل از iOS 15.7.1 مورد سواستفاده قرار میگرفت.
اپل با تایید گزارش 5 نفر از محققان کسپرسکی گفت: "یک برنامه ممکن است بتواند وضعیت حساس کرنل را تغییر دهد. اپل از این گزارشکه ممکن است این مشکل به طور فعال مورد سواستفاده قرارگرفته باشد، آگاه است".
این دومین باری است که اپل رفع نقصهای نرمافزاری را که بهعنوان بخشی از حملات به سبک APT در شبکه شرکتی کسپرسکی مورد سواستفاده قرار میگیرد، ارائه میکند. افشای کسپرسکی در همان روزی منتشر شد که سرویس امنیت فدرال روسیه (FSB) سازمانهای اطلاعاتی ایالات متحده را به یک کمپین جاسوسی مستمر که هزاران دستگاه iOS متعلق به مشترکان داخلی و نمایندگیهای دیپلماتیک خارجی را هدف قرار میداد، مقصر دانست.
در مجموع، اپل حداقل 25 باگ امنیتی مستند شده را که آیفونها و آیپدها را تحت تاثیر قرار میدهد، برطرف کرده است، که شامل مشکلات متعددیست که دستگاههای تلفن همراه را در معرض حملات اجرای کد قرار میدهند. بروزرسانی iOS 16.6 یک باگ WebKit را نیز پوشش میدهد که اولینبار در انتشار اخیر Rapid Security Response به آن پرداخته شد.
اپل همچنین مشکلات امنیتی را در مرورگر سافاری (Safari 16.6)، نسخههای قدیمیتر آیفونها و آیپدها (iOS 15.7.8 و iPadOS 15.7.8) و macOS Ventura 13.5 برطرف کرده است.
برچسب ها: سرویس امنیت فدرال روسیه, CVE-2023-38606, Operation Triangulation, WebKit, iPadOS, macOS Ventura, zero-days, کرنل, FSB, kernel, روز صفر, APT, macOS, Safari, باگ, Kaspersky, bug, Apple, اپل, Cyber Security, جاسوسی سایبری, امنیت سایبری, جنگ سایبری, کسپرسکی, Cyber Attacks, مجرمان سایبری, حمله سایبری, news