شبکه اجتماعی آزمایشگاه امنیت وایت لب شبکه اجتماعی آزمایشگاه امنیت وایت لب
18:00:00
خبر شماره 373
◽️ به گزارش zdnet، محققین گوگل توانسته‌اند، 6 آسیب‌پذیری روی محصولات اپل کشف کنند که بیشتر محصولات این شرکت را تحت تاثیر قرار می‌دهد. بر اساس پست منتشر شده در وبلاگ تیم امنیتی گوگل، این تیم پس از بررسی Image I/O، این آسیب‌پذیری‌ها را کشف کرده‌اند که این فریمورک تقریبا در همه محصولات اپل از جمله iOS, macOS, tvOS, WatchOS استفاده شده و از آن جهت پردازش تصاویر استفاده می‌شود. طیف این آسیب‌پذیری‌ها شامل out-of-bounds read، out-of-bounds write و off-by-one می‌شود. همچنین این تیم آسیب‌پذیری‌هایی را نیز در OpenEXR، پروژه اپن سورسی که در توسط اپل مورد استفاده قرار می‌گیرد، کشف کرده است. گفته شده به علت ماهیت این آسیب‌پذیری‌ها، مهاجمین می‌توانند در حملات، به صورت دسترسی از راه دور و به اصطلاح zero-click از آن‌ها بهره برداری کنند به نحوی که نیاز به تعامل کاربر نخواهد بود.