蘋果尚未修補macOS Big Sur與Catalina的關鍵漏洞
盡管發(fā)布了一個更新來解決macOS Monterey中的兩個零日漏洞,但蘋果還沒有將其應用于最后兩個macOS版本,這可能會讓多達40%正在使用的Mac計算機處于危險之中。
蘋果在2022年3月31日對macOS Monterey的更新中解決了這些關鍵的漏洞。然而,到目前為止,它還沒有更新macOS Big Sur和macOS Catalina。但蘋果公司傳統(tǒng)上會支持當前和之前兩個版本的macOS的安全更新。
兩個被積極利用的漏洞中,有一個仍然專門針對Big Sur,那就是漏洞CVE-2022-22675,涉及AppleAVD,用于音頻和視頻解碼的框架。
第二個漏洞CVE-2022-22674是在 英特爾 圖形驅動程序中出現的,迄今為止仍然能夠影響到Big Sur和Catalina。安全人員預計,這兩個漏洞同時存在于老版本的macOS,意味著35%到40%的活躍的Mac電腦都有漏洞。
安全警報的的發(fā)布者Intego說,它有"高度的信心,CVE-2022-22674可能影響到macOS Big Sur和macOS Catalina"。它的部分依據是,它說,"英特爾圖形驅動程序中的幾乎所有漏洞"都影響了所有版本的macOS。
蘋果公司還沒有發(fā)表評論。不過,它已經發(fā)布了iOS和 iPad OS的更新,據說對 iPhone 和iPad的AppleAVD漏洞進行了修補。
【來源:cnBeta.COM】
關鍵詞:


相關新聞