एप्पलले दुई शून्य-दिन आक्रमण भेक्टरहरू प्याच गर्दछ

iOS, macOS, Safari, visionOS, र iPadOS को लागि एप्पलको नवीनतम सुरक्षा अपडेटहरूमा दुई सक्रिय रूपमा शोषण गरिएको कमजोरीहरूको संक्षिप्त तर महत्वपूर्ण खुलासाहरू छन्।

टेक दिग्गजले गुगलको थ्रेट एनालिसिस ग्रुपका क्लेमेन्ट लेसिग्ने र बेनोइट सेभेन्सले कमजोरी पत्ता लगाएको बताए। NIST ले कमजोरीहरूलाई CVE-2024-44308 र CVE-2024-44309 को रूपमा सूचीबद्ध गर्दछ।

एप्पलले प्याच गरेको कमजोरीहरू के हुन्?

एप्पलले शोषण वा आक्रमणकारीहरूले यी कमजोरीहरू प्रयोग गरेर के गरेको हुन सक्छ भन्ने बारे धेरै जानकारी खुलासा गरेन। यद्यपि, थ्रेट एनालिसिस समूहले विशेष गरी “सरकार समर्थित ह्याकिङ र Google र हाम्रा प्रयोगकर्ताहरू विरुद्ध आक्रमणहरू” मा काम गर्छ, त्यसैले यो सम्भव छ कि यी कमजोरीहरूलाई विशेष लक्ष्यहरू विरुद्ध राम्रो वित्त पोषित आक्रमणहरूमा प्रयोग गरिएको थियो।

हेर्नुहोस्: तपाईको व्यवसायमा Apple Pay स्वीकार गर्न चाहनुहुन्छ? हाम्रो गाइड संग कसरी हेर्नुहोस्।

संग CVE-2024-44308आक्रमणकारीहरूले दुर्भावनापूर्ण वेब सामग्री सिर्जना गर्न सक्छन्, जसले स्वेच्छाचारी कोड कार्यान्वयन गर्न नेतृत्व गर्दछ। एप्पलले यो शोषण सम्भवतः इन्टेल-आधारित म्याक प्रणालीहरूमा प्रयोग गरेको पत्ता लगायो — ती प्रणालीहरू जुन एप्पलको आफ्नै M चिपहरू प्रयोग गर्दै छन्, जुन २०२३ देखि मानक हो। एप्पलले यस समस्यालाई रोक्नको लागि सुधारिएको जाँचहरू राख्यो।

CVE-2024-44309 समान रूपमा शोषण गरिएको छ र इंटेल-आधारित म्याकहरूमा लागू हुन्छ, तर फिक्स फरक थियो। एप्पलले आफ्नो टोलीले राज्य व्यवस्थापनमा सुधार गरेर कुकी व्यवस्थापनको समस्यालाई सम्बोधन गरेको बताएको छ।

प्रभावित अपरेटिङ सिस्टमहरू हुन्:

  • सफारी १८.१.१
  • iOS 17.7.2
  • iPadOS 17.7.2
  • macOS Sequoia 15.1.1
  • iOS 18.1.1
  • iPadOS 18.1.1
  • visionOS 2.1.1

एप्पलले 2024 मा चार शून्य-दिन जोखिमहरूको सामना गर्यो

पछिल्लो शोषणको अतिरिक्त, एप्पलले यस वर्ष चार शून्य-दिन जोखिमहरू खुलासा गर्‍यो, जसमा सबैले प्याच गरे:

  • CVE-2024-27834, सूचक प्रमाणीकरण वरिपरि बाइपास।
  • CVE-2024-23222, एक स्वैच्छिक कोड कार्यान्वयन जोखिम।
  • CVE-2024-23225, एक मेमोरी भ्रष्टाचार समस्या।
  • CVE-2024-23296, अर्को मेमोरी भ्रष्टाचार समस्या।

एप्पल उपकरणहरू भाइरस र मालवेयर विरुद्ध सुरक्षित हुनको लागि प्रतिष्ठा छ, यसको कारण एप्पलको यसको एप स्टोर इकोसिस्टममा कडा पकडको कारण। यद्यपि, यसको मतलब यो होइन कि यी उपकरणहरू सबै आक्रमणहरूमा अभेद्य छन्। धेरै रिपोर्टहरूका अनुसार, खतरा अभिनेताहरूले macOS उल्लङ्घन गर्ने प्रयासहरू बढाइरहेका छन्, विशेष गरी infostealers र ट्रोजनहरूसँग।

अप्रिलमा, एप्पलले चुनिंदा प्रयोगकर्ताहरूलाई सूचित गर्‍यो कि तिनीहरूका आईफोनहरू “एक भाडा स्पाइवेयर आक्रमण” द्वारा सम्झौता गरिएको थियो, विशेष व्यक्तिहरूलाई लक्षित गर्ने खतरा अभिनेताहरूको मामलामा। अन्य कमजोरीहरू हार्डवेयरमा उत्पन्न हुन सक्छ, जस्तै GoFetch भेद्यता जुन यस वर्षको सुरुमा Apple को M-श्रृङ्खला चिपहरूमा देखा पर्‍यो।

साइबरसुरक्षाका उत्कृष्ट अभ्यासहरू जारी राख्नुहोस्

शून्य-दिन खुलासाहरू IT टोलीहरूका लागि प्रयोगकर्ताहरूलाई अपरेटिङ सिस्टम अद्यावधिकहरू जारी राख्न र कम्पनी सुरक्षा दिशानिर्देशहरू पालना गर्न सम्झाउने राम्रो अवसरहरू हुन्। बलियो पासवर्ड वा दुई-कारक प्रमाणीकरणले ठूलो फरक पार्न सक्छ। धेरै साइबरसुरक्षा उत्तम अभ्यासहरू एप्पल सहित अपरेटिङ सिस्टमहरूमा लागू हुन्छन्।

Source link

Facebook
Twitter
LinkedIn

Leave a Comment

Your email address will not be published. Required fields are marked *

Scroll to Top