کد QR مطلبدریافت صفحه با کد QR

حملات XSS و اجرای کد مخرب در کمین کاربران Apple

nist , 6 آذر 1403 ساعت 10:02

نقص‌های امنیتی تازه کشف‌شده در محصولات Apple، امکان اجرای کد دلخواه و حملات XSS را برای مهاجمان فراهم می‌کند. این آسیب‌پذیری‌ها با به‌روزرسانی‌های منتشرشده قابل برطرف شدن هستند.


نقص‌های امنیتی تازه کشف‌شده در محصولات Apple، امکان اجرای کد دلخواه و حملات XSS را برای مهاجمان فراهم می‌کند. این آسیب‌پذیری‌ها با به‌روزرسانی‌های منتشرشده قابل برطرف شدن هستند.
 
به گزارس افتانا، دو آسیب‌پذیری بحرانی با شناسه‌های CVE-2024-44308 و CVE-2024-44309 در محصولات Apple کشف شده است که به مهاجم اجازه می‌دهد کد دلخواه را اجرا کند و یا حملات Cross-Site Scripting (XSS) را انجام دهد. این آسیب‌پذیری‌ها ممکن است به‌ طور فعال در سیستم‌های مبتنی بر Intel Mac مورد بهره‌برداری قرار گرفته باشند.
 
آسیب‌پذیری CVE-2024-44308 با شدت 8.8 به دلیل نقص در بررسی ورودی هنگام پردازش محتوای وب به‌طور مخرب ایجاد می‌شود. مهاجم می‌تواند با ارسال محتوای وب خاص، کد دلخواه خود را روی سیستم قربانی اجرا کند. این نقص بر روی نسخه‌های قدیمی Safari و سیستم‌عامل‌های مرتبط تأثیر می‌گذارد.
 
آسیب‌پذیری CVE-2024-44309 با شدت 6.3 ناشی از نقص در مدیریت حالت کوکی‌ها است که امکان تزریق اسکریپت مخرب در صفحات وب را به مهاجم می‌دهد. این حمله می‌تواند برای دسترسی به اطلاعات حساس کاربران مورد بهره‌برداری قرار گیرد و منجر به حمله Cross-Site Scripting (XSS) شود
 
این دو آسیب‌پذیری‌ نسخه‌های زیر از محصولات Apple را تحت تأثیر قرار داده‌ است:
Safari:
نسخه عرضه شده: 18.1.1
نسخه آسیب‌پذیر: قبل از 18.1.1
iOS:
نسخه عرضه شده: 18.1.1 و 17.2.2
نسخه آسیب‌پذیر: قبل از 18.1.1 و 17.2.2
iPadOS:
نسخه عرضه شده: 18.1.1 و 17.2.2
نسخه آسیب‌پذیر: قبل از 18.1.1 و 17.2.2
macOS Sequoia:
نسخه عرضه شده: 15.1.1
نسخه آسیب‌پذیر: قبل از 15.1.1
visionOS:
نسخه عرضه شده: 21.1.1
نسخه آسیب‌پذیر: قبل از 21.1.1
 
 
 


کد مطلب: 22579

آدرس مطلب :
https://www.aftana.ir/news/22579/حملات-xss-اجرای-کد-مخرب-کمین-کاربران-apple

افتانا
  https://www.aftana.ir