Безопасность iPhone на грани: новая 0day-уязвимость вызвала массовые атаки на пользователей
NewsMakerApple экстренно устраняет ошибку, позволяющую захватить контроль над устройством.
Apple выпустила экстренные обновления безопасности для устранения новой уязвимости нулевого дня, которая была эксплуатирована в атаках на пользователей iPhone и iPad. В официальном заявлении Apple сообщило, что знает об активной эксплуатации ошибки в версиях iOS до iOS 16.6.
0day-уязвимость CVE-2023-42824 вызвана ошибкой в ядре XNU, которая позволяет локальному пользователю повысить привилегии на уязвимых iPhone и iPad. Хотя Apple утверждает, что устранила проблему, улучшив проверки, компания пока не раскрыла, кто обнаружил и сообщил о недостатке.
Список затронутых устройств весьма обширен и включает:

Apple выпустила экстренные обновления безопасности для устранения новой уязвимости нулевого дня, которая была эксплуатирована в атаках на пользователей iPhone и iPad. В официальном заявлении Apple сообщило, что знает об активной эксплуатации ошибки в версиях iOS до iOS 16.6.
0day-уязвимость CVE-2023-42824 вызвана ошибкой в ядре XNU, которая позволяет локальному пользователю повысить привилегии на уязвимых iPhone и iPad. Хотя Apple утверждает, что устранила проблему, улучшив проверки, компания пока не раскрыла, кто обнаружил и сообщил о недостатке.
Список затронутых устройств весьма обширен и включает:
- iPhone XS и более поздние модели.
- iPad Pro 12.9-дюймов 2-го поколения и более поздние версии.
- iPad Pro 10.5-дюймов.
- iPad Pro 11-дюймов 1-го поколения и более поздние версии.
- iPad Air 3-го поколения и более поздние версии.
- iPad 6-го поколения и более поздние версии.
- iPad mini 5-го поколения и более поздние версии.