蘋(píng)果尚未修補(bǔ)macOS Big Sur與Catalina的關(guān)鍵漏洞
盡管發(fā)布了一個(gè)更新來(lái)解決macOS Monterey中的兩個(gè)零日漏洞,但蘋(píng)果還沒(méi)有將其應(yīng)用于最后兩個(gè)macOS版本,這可能會(huì)讓多達(dá)40%正在使用的Mac計(jì)算機(jī)處于危險(xiǎn)之中。
蘋(píng)果在2022年3月31日對(duì)macOS Monterey的更新中解決了這些關(guān)鍵的漏洞。然而,到目前為止,它還沒(méi)有更新macOS Big Sur和macOS Catalina。但蘋(píng)果公司傳統(tǒng)上會(huì)支持當(dāng)前和之前兩個(gè)版本的macOS的安全更新。
兩個(gè)被積極利用的漏洞中,有一個(gè)仍然專(zhuān)門(mén)針對(duì)Big Sur,那就是漏洞CVE-2022-22675,涉及AppleAVD,用于音頻和視頻解碼的框架。
第二個(gè)漏洞CVE-2022-22674是在 英特爾 圖形驅(qū)動(dòng)程序中出現(xiàn)的,迄今為止仍然能夠影響到Big Sur和Catalina。安全人員預(yù)計(jì),這兩個(gè)漏洞同時(shí)存在于老版本的macOS,意味著35%到40%的活躍的Mac電腦都有漏洞。
安全警報(bào)的的發(fā)布者Intego說(shuō),它有"高度的信心,CVE-2022-22674可能影響到macOS Big Sur和macOS Catalina"。它的部分依據(jù)是,它說(shuō),"英特爾圖形驅(qū)動(dòng)程序中的幾乎所有漏洞"都影響了所有版本的macOS。
蘋(píng)果公司還沒(méi)有發(fā)表評(píng)論。不過(guò),它已經(jīng)發(fā)布了iOS和 iPad OS的更新,據(jù)說(shuō)對(duì) iPhone 和iPad的AppleAVD漏洞進(jìn)行了修補(bǔ)。
【來(lái)源:cnBeta.COM】
關(guān)鍵詞:
相關(guān)新聞