CISA 发出警告,iPhone 内核漏洞正在被利用

  发布时间:2025-12-07 21:17:05   作者:玩站小弟   我要评论
Bleeping Computer 网站消息,CISA 近期警告称,一个影响苹果 iPhone、Mac、 TVs 和手表的内核安全漏洞正在被威胁攻击者积极利用。据悉,漏洞被追踪为 CVE-2022-4 。

Bleeping Computer 网站消息,发出CISA 近期警告称,警告一个影响苹果 iPhone、内核Mac 、漏洞利用 TVs 和手表的正被内核安全漏洞正在被威胁攻击者积极利用 。

据悉,发出漏洞被追踪为 CVE-2022-48618,警告由苹果公司的内核安全研究人员发现并上报,但令人疑惑的香港云服务器漏洞利用是直到2024 年 1 月 9 日才在 2022 年 12 月发布的安全公告更新中披露 。目前,正被苹果公司尚未透露 CVE-2022-48618 漏洞是发出否在两年前首次发布安全公告时被悄悄修补过。

苹果公司方面透露 ,警告具有任意“读写”能力的内核威胁攻击者能够利用 CVE-2022-48618 漏洞绕过指针验证,该安全功能旨在阻止试图利用内存损坏漏洞的源码下载漏洞利用网络攻击,在 iOS 15.7.1 之前发布的正被 iOS 版本中,CVE-2022-48618 漏洞可能已经被利用了。

受 CVE-2022-48618 漏洞影响的苹果设备非常多 ,主要包括以下几种型号:

iPhone 8 及更新机型、iPad Pro(所有机型) 、iPad Air 第三代及更新机型 、iPad 第五代及更新机型和 iPad mini 第五代及更新机型;运行 macOS Ventura 的建站模板 Mac;Apple TV 4K  、Apple TV 4K(第二代及更新机型)和 Apple TV HD;Apple Watch Series 4 及更高版本。

苹果公司改进了对运行 iOS 16.2 或更高版本 、iPadOS 16.2 或更晚版本、macOS Ventura 或更新版本 、tvOS 16.2 或更低版本以及 watchOS 9.2 或更高级别的设备检查,解决了 CVE-2022-48618 漏洞问题。

美国勒令联邦机构在 2 月 21 日前打补丁

虽然苹果公司尚未分享有关 CVE-2022-48618 漏洞在野外是否被利用的模板下载更多细节 ,但 CISA 已将该漏洞添加到其已知漏洞目录中 ,并且命令美国联邦机构按照 2021 年 11 月发布的约束性操作指令 (BOD 22-01) 的要求,在 2 月 21 日前修补 CVE-2022-48618 漏洞。

近期,苹果漏洞频出。上周 ,苹果公司发布了安全更新,高防服务器修补了今年首个在网络攻击中被利用的零日漏洞(CVE-2024-23222)。该漏洞是一个 WebKit 混乱问题,威胁攻击者可利用其在有漏洞的 iPhone、Mac 和苹果电视上执行代码 。

同一天,苹果公司还向旧版 iPhone 和 iPad 机型回传了针对另外两个 WebKit 零日漏洞的安全更新补丁,免费模板这两个漏洞分别被追踪为 CVE-2023-42916 和 CVE-2023-42917,已经在 11 月份为较新的设备打上更新补丁了。

参考文章  :https://www.bleepingcomputer.com/news/security/cisa-warns-of-patched-iphone-kernel-bug-now-exploited-in-attacks/

  • Tag:

相关文章

  • 2024年热门网络安全运营工具/方案推荐

    在现代企业组织的网络安全建设中,安全运营团队无疑发挥着非常重要的作用。他们始终站在网络安全防护的第一线:部署防护工具、监控系统运行状态,并在威胁发生时进行应急响应。然而,要做好网络安全运营工作并不容易
    2025-12-07
  • 深入了解TomTom导航系统(一键导航、实时交通信息、智能路线规划,让出行更轻松)

    在如今快节奏的生活中,导航系统已经成为了我们出行的必备工具。而TomTom导航系统作为全球领先的导航解决方案提供商,它的功能全面、操作简便备受用户好评。本文将为您详细介绍TomTom导航系统的特点和功
    2025-12-07
  • 怎么改定位

    借助微信可以改定位。1、打开微信,点击好友框进入聊天界面,点击加号图标2、选择位置,搜索地点,输入地址,勾选想要的地点,发送即可
    2025-12-07
  • 台电耳机R98(带你感受音乐的细腻与动感)

    作为音质一流的台电耳机系列中的新品,台电耳机R98凭借其出色的音质表现和舒适的佩戴体验成为了许多音乐爱好者的首选。无论是追求细腻的乐曲细节还是强烈的音乐节奏,台电耳机R98都能满足你的需求。接下来,我
    2025-12-07
  • 2023 年网络保险的现实状况

    网络保险行业日趋成熟。在早期,它只是简单地接受了网络风险,几乎没有提出任何问题。它赔了钱。保险公司提出了更多问题,并增加了保费、除外责任和拒绝赔偿。这造成了保险公司和被保险人之间的差距——保险愿望和保
    2025-12-07
  • 使用充电宝充电对手机有影响吗

    出门超过半天以上,没带充电宝,会很容易焦虑,经常用充电宝给手机充电,会不会对手机有什么危害?对于充电宝给手机充电好不好的话题,各有争议,下面就来说说。使用充电宝充电对手机有影响吗?充电宝主要是由外壳、
    2025-12-07

最新评论