Apple ने iOS, macOS और watchOS के लिए महत्वपूर्ण सुरक्षा पैच जारी किए हैं
अनेक वस्तुओं का संग्रह / / June 22, 2023
यह अपडेट उन सिस्टमों के लिए भी जारी किया गया था जो पहले ही बंद हो चुके हैं।
सेब मुक्त iOS/iPadOS 16.5.1, macOS वेंचुरा 13.4.1 और watchOS 9.5.2 के लिए अंतरिम अपडेट, जिसने कई शून्य-दिन की कमजोरियों को ठीक किया। इनमें कोई नई सुविधाएँ नहीं हैं, लेकिन Apple अनुशंसा करता है कि सभी उपयोगकर्ता इन्हें इंस्टॉल करें।
चूँकि ये कमजोरियाँ सिस्टम के पुराने संस्करणों में भी मौजूद हैं, इसलिए उन्हें अपडेट भी प्राप्त हुए: ये iOS 15.7.7, macOS मोंटेरे 12.6.7, macOS बिग सुर 11.7.8, watchOS 8.8.1 और iPadOS 15.7.7 के बिल्ड हैं। .
बंद कमजोरियों में से एक, जिसे CVE-2023-32434 कहा जाता है, की खोज की कैस्परस्की लैब के कर्मचारी। यह आपको iPhone 6s और नए संस्करणों पर कर्नेल एक्सेस के साथ मनमाना कोड चलाने की अनुमति देता है। सभी आईपैड प्रो प्लस आईपैड एयर 2, आईपैड मिनी 4, आईपैड 5 सहित मॉडल और अधिकांश टैबलेट और नया.
समानांतर में, दो और WebKit कमजोरियाँ बंद कर दी गईं। वे आपको कुछ वेब सामग्री को संसाधित करने के बाद मनमाना कोड चलाने की अनुमति देते हैं। इस प्रकार, उन्हीं कास्परस्की कर्मचारियों द्वारा खोजी गई CVE-2023-32435 भेद्यता iPhone 7 पर काम करती है और पुराने उपकरण, और अज्ञात शोधकर्ताओं के CVE-2023-32439 वर्तमान पर काम कर सकते हैं मॉडल।
रिपोर्ट्स के मुताबिक, Apple ने यह भी पुष्टि की है कि इन कमजोरियों का iOS 15.7 और पुराने संस्करणों पर सक्रिय रूप से शोषण किया गया होगा, लेकिन इन रिपोर्टों की सटीकता पर कोई टिप्पणी नहीं की।
समानांतर में, iOS 16.5.1 अपडेट उस बग को ठीक करता है जहां कैमरा कनेक्ट करने के लिए लाइटनिंग/यूएसबी 3 चार्जिंग विफल हो गई थी।