IT之家 6 月 22 日消息,蘋果今日向 Mac 電腦用戶推送了 macOS 13.4.1 更新(內(nèi)部版本號:22F82 | 22F2083),本次更新距離上次發(fā)布隔了 34 天。
需要注意的是,因蘋果各區(qū)域節(jié)點(diǎn)服務(wù)器配置緩存問題,可能有些地方探測到升級更新的時間略有延遲,一般半小時內(nèi),不會太久。
IT之家援引蘋果官方更新的安全日志,macOS Ventura 13.4.1 更新主要修復(fù)了 CVE-2023-32434 和 CVE-2023-32439 兩個安全漏洞。
內(nèi)核:
適用于 macOS Ventura
影響:App 或許能以內(nèi)核權(quán)限執(zhí)行任意代碼。蘋果已收到用戶反饋報(bào)告,表明有黑客正在積極利用該漏洞。
描述:已通過改進(jìn)輸入驗(yàn)證解決整數(shù)溢出問題。
追蹤編號 CVE-2023-32434:由卡巴斯基的 Georgy Kucherin (@kucher1n)、Leonid Bezvershenko (@bzvr_) 和 Boris Larin (@oct0xor)發(fā)現(xiàn)
WebKit:
適用于 macOS Ventura
影響:處理惡意制作的 Web 內(nèi)容可能會導(dǎo)致任意代碼執(zhí)行。蘋果已收到用戶反饋報(bào)告,表明有黑客正在積極利用該漏洞。
描述:已通過改進(jìn)檢查解決類型混淆問題。
追蹤編號 CVE-2023-32439:匿名研究人員
附 macOS 13 發(fā)布?xì)v史:
廣告聲明:文內(nèi)含有的對外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。