🇦🇺較早收集於 14m

Apple 修補「Coruna」漏洞

Apple 修補「Coruna」漏洞
PostLinkedIn
🇦🇺閱讀原文: iTNews Australia
#security-patch#exploit-fix#legacy-osios-and-ipadosappleiosipadioscoruna

💡Apple 修復舊 iOS「Coruna」零日漏洞—立即修補開發裝置(22字)

⚡ 30-Second TL;DR

有什麼變化

Apple 修補「Coruna」漏洞

為什麼重要

確保 iOS 應用開發者(包括使用 Core ML 建構 AI 功能者)更安全環境。舊裝置使用者避免遭入侵風險。

下一步行動

透過 Xcode 或 OTA 更新,將 iOS/iPadOS 修補程式套用到所有舊版測試裝置。

誰應關注:Developers & AI Engineers

關鍵要點

  • Apple 修補「Coruna」漏洞
  • 影響舊版 iOS 和 iPadOS
  • 關鍵安全漏洞修復

🧠 深度解析

背景與延伸:來自公開資料,非原文內容。引用 9 個來源。

🔑 增強重點摘要

  • Coruna 漏洞利用套件包含 23 個漏洞,組成五條完整 iOS 利用鏈,針對 iOS 13.0 至 17.2.1 版本。[1][2]
  • 該套件最初由監控供應商客戶使用,後被俄羅斯 UNC6353 及中國 UNC6691 威脅行為者重用,顯示零日漏洞二手市場活躍。[2][3]
  • Coruna 可能源自美國政府工具,因意外事件流入黑市售價數百萬美元,並用於竊取加密錢包及個人資料。[3][4]

🛠️ 技術深入

  • 利用 CVE-2024-23222 實現遠端程式碼執行,接著繞過 ASLR、Safari 沙箱及 Apple Silicon 的 Pointer Authentication Codes (PAC)。[1]
  • 包含內核漏洞如 CVE-2023-32434(控制 iOS 核心層)及 CVE-2023-38606(繞過硬體級安全保護)。[1]
  • 框架高度工程化,使用共享工具及自訂載入器,避免 Lockdown Mode 及私人瀏覽,後續部署加密壓縮酬載偽裝成 .min.js 檔案。[2]

🔮 前景展望AI analysis grounded in cited sources

iOS 用戶應啟用 Lockdown Mode 以防類似大規模攻擊
Coruna 偵測並避開 Lockdown Mode,證明其有效阻擋此類複雜利用套件。[5]
Apple 安全更新將迫使威脅行為者尋找新漏洞
Coruna 在 iOS 26 無效,促使攻擊者轉向二手零日漏洞市場開發新鏈。[2]

時間線

2019-09
iOS 13 發布,成為 Coruna 最早目標版本範圍起始
2023-12
iOS 17.2.1 發布,為 Coruna 影響的最後版本
2026-02
Google GTIG 發現並分析 Coruna 利用套件完整版本
2026-03
Apple 發布舊版 iOS/iPadOS 更新修補 Coruna 漏洞
📰

AI 週報

閱讀本週精選 AI 大事摘要 →

👉相關動態

AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: iTNews Australia

這是摘要,不是原文。去看原站,或訂閱每週簡報。

每週 AI 簡報

每週一封,可隨時退訂。