IPImen ، Firewall ، NGFirewall-UTM، آیپی ایمن، فایروال ایرانی ، فایروال بومی، یوتی ام بومی، یوتی ام ایرانی، فایروال نسل بعدی ایرانی، فایروال نسل بعدی بومی

رفع نقص‌های کرنل مورد استفاده در حملات «Operation Triangulation» در دستگاه‌های اپل

اخبار داغ فناوری اطلاعات و امنیت شبکه

takian.ir apple patches another kernel flaw exploited in operation triangulation attacks
اپل یکی دیگر از نقص‌های روز صفر (zero-day) مورد استفاده در زنجیره اکسپلویت «عملیات مثلثی - Operation Triangulation» را اصلاح کرد، که در آن، دستگاه‌های مجهز به سیستم عامل iOS و macOS تحت تاثیر قرار می‌گیرند.

اپل روز دوشنبه بروزرسانی‌های مهم امنیتی را برای پلتفرم‌های iOS، macOS و iPadOS خود منتشر کرد و هشدار داد که حداقل یکی از آسیب‌پذیری‌های اصلاح‌شده قبل‌تر مورد سواستفاده قرار‌گرفته است.

این شرکت، پچ‌هایی را برای نقص‌های اجرای کد حیاتی در iOS و macOS اعلام کرد، از‌جمله یک باگ کرنل که در یک زنجیره اکسپلویت مستند شده توسط شرکت ارائه‌دهنده روسی ضد بدافزار Kaspersky استفاده شده بود.

به گفته اپل، نقص کرنل (CVE-2023-38606) بر روی هر دو دستگاه‌های iOS، iPadOS و macOS تاثیر می‌گذارد و قبلا به طور فعال در برابر نسخه‌های iOS قبل از iOS 15.7.1 مورد سواستفاده قرار می‌گرفت.

اپل با تایید گزارش 5 نفر از محققان کسپرسکی گفت: "یک برنامه ممکن است بتواند وضعیت حساس کرنل را تغییر دهد. اپل از این گزارشکه ممکن است این مشکل به طور فعال مورد سواستفاده قرار‌گرفته باشد، آگاه است".

این دومین باری است که اپل رفع نقص‌های نرم‌افزاری را که به‌عنوان بخشی از حملات به سبک APT در شبکه شرکتی کسپرسکی مورد سواستفاده قرار می‌گیرد، ارائه می‌کند. افشای کسپرسکی در همان روزی منتشر شد که سرویس امنیت فدرال روسیه (FSB) سازمان‌های اطلاعاتی ایالات متحده را به یک کمپین جاسوسی مستمر که هزاران دستگاه iOS متعلق به مشترکان داخلی و نمایندگی‌های دیپلماتیک خارجی را هدف قرار می‌داد، مقصر دانست.

در مجموع، اپل حداقل 25 باگ امنیتی مستند شده را که آیفون‌ها و آی‌پدها را تحت تاثیر قرار می‌دهد، برطرف کرده است، که شامل مشکلات متعددیست که دستگاه‌های تلفن همراه را در معرض حملات اجرای کد قرار می‌دهند. بروزرسانی iOS 16.6 یک باگ WebKit را نیز پوشش می‌دهد که اولین‌بار در انتشار اخیر Rapid Security Response به آن پرداخته شد.

اپل همچنین مشکلات امنیتی را در مرورگر سافاری (Safari 16.6)، نسخه‌های قدیمی‌تر آیفون‌ها و آیپد‌ها (iOS 15.7.8 و iPadOS 15.7.8) و macOS Ventura 13.5 برطرف کرده است.

برچسب ها: سرویس امنیت فدرال روسیه, CVE-2023-38606, Operation Triangulation, WebKit, iPadOS, macOS Ventura, zero-days, کرنل, FSB, kernel, روز صفر, APT, macOS, Safari, باگ, Kaspersky, bug, Apple, اپل, Cyber Security, جاسوسی سایبری, امنیت سایبری, جنگ سایبری, کسپرسکی, Cyber Attacks, مجرمان سایبری, حمله سایبری, news

چاپ ایمیل