設(shè)置
  • 日夜間
    隨系統(tǒng)
    淺色
    深色
  • 主題色

蘋果 macOS 13.4.1 正式發(fā)布:修復(fù) Kernel 和 WebKit 中的高危漏洞

2023/6/22 4:18:07 來源:IT之家 作者:小泵 責(zé)編:小泵
感謝IT之家網(wǎng)友 華南吳彥祖 的線索投遞!

IT之家 6 月 22 日消息,蘋果今日向 Mac 電腦用戶推送了 macOS 13.4.1 更新(內(nèi)部版本號:22F82 | 22F2083),本次更新距離上次發(fā)布隔了 34 天。

蘋果 macOS 操作系統(tǒng)

需要注意的是,因蘋果各區(qū)域節(jié)點(diǎn)服務(wù)器配置緩存問題,可能有些地方探測到升級更新的時間略有延遲,一般半小時內(nèi),不會太久。

IT之家援引蘋果官方更新的安全日志,macOS Ventura 13.4.1 更新主要修復(fù)了 CVE-2023-32434 和 CVE-2023-32439 兩個安全漏洞。

內(nèi)核:

適用于 macOS Ventura

影響:App 或許能以內(nèi)核權(quán)限執(zhí)行任意代碼。蘋果已收到用戶反饋報(bào)告,表明有黑客正在積極利用該漏洞。

描述:已通過改進(jìn)輸入驗(yàn)證解決整數(shù)溢出問題。

追蹤編號 CVE-2023-32434:由卡巴斯基的 Georgy Kucherin (@kucher1n)、Leonid Bezvershenko (@bzvr_) 和 Boris Larin (@oct0xor)發(fā)現(xiàn)

WebKit:

適用于 macOS Ventura

影響:處理惡意制作的 Web 內(nèi)容可能會導(dǎo)致任意代碼執(zhí)行。蘋果已收到用戶反饋報(bào)告,表明有黑客正在積極利用該漏洞。

描述:已通過改進(jìn)檢查解決類型混淆問題。

追蹤編號 CVE-2023-32439:匿名研究人員

附 macOS 13 發(fā)布?xì)v史:

廣告聲明:文內(nèi)含有的對外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。

相關(guān)文章

關(guān)鍵詞:macOS

軟媒旗下網(wǎng)站: IT之家 最會買 - 返利返現(xiàn)優(yōu)惠券 iPhone之家 Win7之家 Win10之家 Win11之家

軟媒旗下軟件: 軟媒手機(jī)APP應(yīng)用 魔方 最會買 要知