- Appleは、iPhone、iPad、Macコンピュータ、Apple Watchを含む製品向けのアップデートを発表し、NSOグループのPegasusスパイウェアが悪用したゼロクリック脆弱性を修正
- ワシントンD.C.を拠点とする市民社会組織の個人が所有するデバイスで、Citizen LabがBLASTPASSと呼ばれる悪用を発見
- BLASTPASSは、被害者の操作なしに、最新のiOSバージョン(16.6)が動作するiPhoneを侵害でき、iMessageを通じて送信された悪意ある画像を使用
- Citizen Labは自らの発見をAppleに開示し、調査に協力したことで、この悪用チェーンに関連する2件のCVE(CVE-2023-41064およびCVE-2023-41061)が発行
- ユーザーには、直ちにデバイスを更新し、この特定の攻撃を防ぐことが知られているLockdown Modeの有効化を検討するよう勧告
- BLASTPASSの発見は、複雑なサイバー脅威に対する早期警戒システムとしてしばしば機能する市民社会組織を支援することの重要性を強調
- Appleのアップデートは、一般ユーザー、企業、そして世界中の政府のデバイスを安全に保護することになる
1件のコメント
Hacker Newsの意見