蘋果釋出多項作業系統更新,修補包括零時差漏洞在內的安全問題,其中零時差漏洞已遭濫用。更新涵蓋iOS、iPadOS、macOS等系統,強化網頁安全性。
Cloudflare、Google、AWS揭露HTTP/2 Rapid Reset零時差漏洞被駭以發動史上最大DDoS攻擊。該漏洞編號CVE-2023-44487,與串流取消功能相關,被大規模自動化濫用至使伺服器癱瘓。已開發修補程式以修復此漏洞。
蘋果於10/4釋出iOS 17.0.3和iPadOS 17.0.3更新,解決iPhone過熱和修補兩個零時差漏洞,包括影響多款軟體的libvpx漏洞和影響多款產品的XNU核心漏洞。
蘋果近日釋出針對iOS和macOS的修補程式,以修正多個被商業間諜軟體濫用的安全漏洞。受影響的版本包括iOS 16.7、17.0.1和macOS Monterey 12.7、Ventura 13.6。Google和Citizen Lab首先揭露這些漏洞,提醒用戶應儘速更新操作系統。
Google宣佈自Chrome 116版起,每周發佈一個版本,以加強瀏覽器安全性。此舉旨在縮短修補程式的發布間隔,減少駭客攻擊漏洞的利用時間,提升用戶保護。此外,更頻繁的更新也有助於減少未預期的更新困擾。 Google同時呼籲用戶立即安裝更新以確保安全。
微軟8月份Patch Tuesday共修補76項漏洞,涵蓋2個零時差漏洞、Exchange的權限升級漏洞等。其中包括針對俄羅斯駭客的Windows Search RCE漏洞進行防護,並建議用戶盡早更新。
Google釋出2次Chrome更新,修補共7項高風險漏洞,包括影響Chrome V8引擎的型態混淆漏洞和存在Chrome Skia元件的整數溢位漏洞,建議用戶儘速更新至最新版本。
蘋果iOS、iPadOS和macOS系統有漏洞,已經出現攻擊程式,蘋果已緊急釋出更新版本修補漏洞。
自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、 MIS 、 IT 人員必備之專業雜誌網站。
© Copyright 2025 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416