Skip to main content

Applek hainbat segurtasun abisu argitaratu ditu. Horietan, zero-day motako hiru ahultasun lantzen dira, WebKit osagaian dauden akatsen ondorio direnak, eta iOS, iPadOS, macOS Ventura, macOS Monterey, macOS Big Sur, watchOS eta tvOS sistemei eragiten dietenak. CVE-2023-32409, CVE-2023-28204 eta CVE-2023-32373 zenbakiekin identifikatutako ahultasunek oraingoz ez dute puntuaziorik CVSSv3 eskalaren arabera, baina fabrikatzaileak zero-day motakotzat kalifikatu ditu, eta, beraz, zorroztasun kritikoa ematen zaie. Izan ere, uste da akatsak modu aktiboan ustiatzen ari direla sarean, baina ez da detektatu ahultasun horiek aprobetxatzen dituen ustiapenik argitaratu denik.

Zero-day akats berri horiek helmugako sistemaren konpromiso osoa izan daitezke, eta ustiapen arrakastatsu batek urruneko erasotzaile bati aukera eman liezaioke datuen ustelkeria eragiteko, gailuaren edukia irakurtzeko eta kode arbitrarioa exekutatzeko gaitasuna eskuratzeko. Akats nabarmenak ustiatzeak izan ditzakeen ondorio larrien arabera, Applek emandako arintze-jarraibideak betetzea da irtenbidea.


Fabrikatzaileak dagoeneko argitaratu ditu dagozkion eguneratzeak, eta, horrela, akats kritiko nabarmenak zuzendu ditu. Hori dela eta, ahultasun horiek eta beste batzuk prebenitzeko, sistema eta aplikazioak eskuragarri dagoen azken bertsioan eguneratuta izatea gomendatzen da, dagozkien adabakiak argitaratu bezain laster.