تم إصلاح مشكلة أمان WebKit مع macOS 13.2.1

ماك فينتورا

تم اكتشاف ثغرة أمنية في WebKit منذ فترة طويلة وتم استغلالها على نطاق واسع. من الناحية الفنية ، تضمنت الثغرة الأمنية الموجودة في النواة (CVE-2023-23514) للباحثين Xinru Chi من Pangu Lab و Ned Williamson من Google Project Zero ، تطبيقًا لديه القدرة على تنفيذ التعليمات البرمجية التعسفية بامتيازات kernel. ولكن بفضل التحديثات الجديدة ، تم التغلب على هذه الثغرات بالفعل.

أصدرت Apple يوم الاثنين iOS 16.3.1 و macOS Ventura 13.2.1 لجميع المستخدمين. في حين أن الشركة لم تكن واضحة بشأن ما تغير مع التحديثات في البداية ، فقد تم الكشف الآن أن macOS Ventura 13.2.1 يعمل على إصلاح ثغرة أمنية في WebKit والتي كانت ، وفقًا للكلمات الحرفية: "تم استغلاله بنشاط"من قبل المهاجمين. وفقًا لصفحة ويب دعم Apple ، يعمل تحديث macOS اليوم على إصلاح ثغرة تؤثر على WebKit ، المحرك وراء متصفح الويب Safari من Apple. وبشكل أكثر تحديدًا ، تقول Apple إنها تدرك أن المهاجمين يستخدمون هذا الاستغلال لتنفيذ تعليمات برمجية عشوائية.

إذا كنت تتساءل عما إذا كان صالحًا لأولئك الذين يستخدمون إصدارات أقدم من macOS ، فعندئذ نعم هو كذلك. يمكن الحصول على التصحيح لنفس الاستغلال الأمني ​​، لأن شركة آبل أصدرت أيضًا Safari 16.3.1 لنظامي macOS Big Sur و macOS Monterey. يكاد يكون من الإلزامي أن تقوم بالتحديث إلى هذه الإصدارات الأحدث. لأنه لم يتم تصحيح هذه الثغرة الأمنية فحسب ، بل تم استغلالها على نطاق واسع. إذا لم يكن الأمر كذلك ، فسيتم تصحيح المزيد ، وبعضها لم يتم الإعلان عنه. لهذا السبب من المهم أن تذهب إلى قائمة تحديث البرامج في تطبيق إعدادات النظام.

تذكر أنه تم إصدار macOS 13.2 وتم إصلاحه أكثر من 20 إصلاحًا أمنيًا. من الواضح أنها تمنع التطبيقات من الوصول إلى بيانات المستخدم الحساسة ، وتنفيذ تعليمات برمجية عشوائية بامتيازات kernel. لا تدعها تذهب.


شراء المجال
أنت مهتم بـ:
أسرار إطلاق موقع الويب الخاص بك بنجاح

اترك تعليقك

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها ب *

*

*

  1. المسؤول عن البيانات: ميغيل أنخيل جاتون
  2. الغرض من البيانات: التحكم في الرسائل الاقتحامية ، وإدارة التعليقات.
  3. الشرعية: موافقتك
  4. توصيل البيانات: لن يتم إرسال البيانات إلى أطراف ثالثة إلا بموجب التزام قانوني.
  5. تخزين البيانات: قاعدة البيانات التي تستضيفها شركة Occentus Networks (الاتحاد الأوروبي)
  6. الحقوق: يمكنك في أي وقت تقييد معلوماتك واستعادتها وحذفها.