Первая 0-day в 2023 году: Apple пропатчила iOS, iPadOS, macOS и Safari

Первая 0-day в 2023 году: Apple пропатчила iOS, iPadOS, macOS и Safari

Первая 0-day в 2023 году: Apple пропатчила iOS, iPadOS, macOS и Safari

На этой неделе Apple выпустила новые обновления для операционных систем iOS, iPadOS, macOS и браузера Safari. Рекомендуем всем установить их, так как патчи устраняют уязвимость нулевого дня, активно эксплуатируемую в кибератаках.

Брешь получила идентификатор CVE-2023-23529 и существует из-за несоответствия используемых типов данных (type confusion) в браузерном движке WebKit. Эксплуатация происходит с помощью специально созданного вредоносного веб-контента и позволяет выполнить произвольный код.

По словам Apple, разработчики исправили баг с помощью улучшенных проверок. За сообщение о дыре поблагодарили исследователя, пожелавшего остаться неназванным.

Пока специалисты не могут понять, как именно киберпреступники используют CVE-2023-23529. Однако некоторые проводят параллели с другой брешью такого же класса — CVE-2022-42856, которая также получила статус 0-day.

Уязвимости в WebKit примечательны ещё и тем, что затрагивают каждый сторонний браузер в системах iOS и iPadOS. Как известно, Apple заставляет разработчиков интернет-обозревателей использовать один фреймворк для рендеринга.

Кроме того, последние патчи закрыли ещё одну брешь — use-after-free в CVE-2023-23514. С её помощью вредоносное приложение могло выполнить код с самыми высокими привилегиями.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Microsoft Edge для Windows 10 будет получать патчи до 2028-го

Microsoft решила подбодрить тех, кто пока не готов прощаться с Windows 10. Помимо продления поддержки самой системы через программу Extended Security Updates (ESU) до октября 2028 года, компания подтвердила, что и браузер Microsoft Edge будет получать патчи всё это время.

Это значит, что и Edge, и связанные с ним компоненты вроде WebView Runtime будут оставаться в актуальном состоянии ещё три года.

Для корпоративных пользователей это особенно важно — браузер можно будет спокойно использовать на рабочих местах без риска остаться с «дырявым» софтом.

Обычно производители браузеров прекращают выпуск обновлений примерно через год после того, как ОС уходит на пенсию.

Логика простая: если сама система уже небезопасна, одного защищённого браузера недостаточно. Но в случае с Windows 10 всё иначе — за счёт ESU Microsoft продолжит закрывать уязвимости и в системе, и в браузере до 2028-го.

После этой даты Edge, конечно, всё ещё можно будет запускать на Windows 10, но новые версии, скорее всего, выходить уже не будут.

Эксперты предполагают, что и другие крупные браузеры, вроде Google Chrome и Mozilla Firefox, тоже сохранят поддержку «десятки» на период действия ESU, чтобы пользователи могли оставаться в безопасности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru