漏洞分享 - 蘋果產品存在多個漏洞
蘋果產品存在多個漏洞
一、摘要
蘋果產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發洩露敏感資料、資料篡改及繞過身份驗證。其中CVE-2024-23225 和 CVE-2024-23296漏洞,可讓具有任意核心讀寫能力的攻擊者繞過內核記憶體保護。
二、存在風險
蘋果產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發洩露敏感資料、資料篡改及繞過身份驗證。其中CVE-2024-23225 和 CVE-2024-23296漏洞,可讓具有任意核心讀寫能力的攻擊者繞過內核記憶體保護,其影響系統或版本如下:
- 受影響之系統:
- iOS 16.7.6 及 iPadOS 16.7.6 以前的版本
- iOS 17.4 及 iPadOS 17.4 以前的版本
三、建議改善措施:
企業及使用者如有上述漏洞版本應盡速更新:
- 請更新至iOS 16.7.6 及 iPadOS 16.7.6。
- 請更新至iOS 17.4 及 iPadOS 17.4
情資報告連結: