大工网安告[2022]037
一、情况分析
苹果公司近期发布了安全更新,以解决自今年年初以来在针对iPhone和Mac的攻击中使用的第八个0day漏洞。在发布的安全公告中,苹果公司透露他们知道有报告说这个安全漏洞"可能已经被积极利用"。该漏洞(被追踪为CVE-2022-32917)可能允许恶意制作的应用程序以内核权限执行任意代码。
二、影响范围
iPhone 6s及以后版本、iPad Pro(所有型号)、iPad Air 2及以后版本、iPad第五代及以后版本、iPad mini 4及以后版本、iPod touch(第七代)以及运行macOS Big Sur 11.7和macOS Monterey 12.6的Mac。
三、修复建议
更新设备至最新版本。
参考链接:https://support.apple.com/en-us/HT201222