Apple ออกแพตช์ Zero-day บน macOS และ iOS หลังมีรายงานการโจมตี
Apple ได้ออกแพตช์ความปลอดภัยสำหรับระบบปฏิบัติการและ Safari Browser เพื่ออุดช่องโหว่ชนิด Zero Day ใหม่ CVE-2023-2529 ทำให้ผู้โจมตีสามารถสร้างเนื้อหาเว็บเพื่อใช้ในการโจมตีอุปกรณ์ได้ ช่องโหว่นี้เกิดขึ้นใน JsonWebToken code ที่อยู่ ภายใน WebKit Browser Engine โดยผู้ใช้งานสามารถอัปเดตไปเป็น macOS 13.2.1, iOS 16.3.1, iPadOS 16.3.1 และ Safari 16.3.1 เพื่ออุดช่องโหว่ดังกล่าวได้แล้ว ผู้ใช้งานควรอัปเดตทันที เนื่องจากมีรายงานการโจมตีที่ใช้ช่องโหว่นี้เป็นช่องทางแล้ว
นอกจากนี้แพตช์ดังกล่าวยังอุดช่องโหว่อีกสองตัว ได้แก่ CVE-2023-23514 ที่เกิดขึ้นในระดับ Kernel และ CVE-2023-23522 ที่เกิดขึ้นใน macOS Ventura อีกด้วย
ที่มา: https://www.theregister.com/2023/02/15/apple_patches_zeroday_vulnerability/