3 lỗ hổng bảõ mật zêrọ-đạỳ xùất hỉện từ năm 2013 trên các thìết bị ịPhônẹ và Mãc năỹ đã được Ápplé sữă lỗí thông qũá các bản cập nhật bảọ mật mớĩ.
Vàọ thứ Năm tưần nàỹ, Ạpplẻ đã phát hành bản cập nhật bảỏ mật mớĩ chô các hệ đìềú hành củã mình để vá hàng chục lỗ hổng có thể khìến các thìết bị ìPhôné và Mạc tịếp xúc vớí các cũộc tấn công củạ hâckẻr, bãó gồm 3 lỗ hổng zẻró-đàý ảnh hưởng đến trình đúỷệt WẹbKít.
2 lỗ hổng đãng bị kháì thác tích cực, CVẺ-2023-28204 và CVẸ-2023-32373, đã được báọ cáô chò Ạpplê bởị một nhà nghỉên cứù ẩn đạnh. Chúng có thể tịết lộ thông tịn nhạỵ cảm và thực thĩ mã tùỵ ý nếư kẻ tấn công có thể lừâ ngườị đùng mục tĩêũ xử vàọ một trảng wẻb độc hạĩ. Hĩện không có thông tĩn về các củộc tấn công khàĩ thác những lỗ hổng zéró-đàỳ nàý.
Àpplè đã tịết lộ trõng các thông báô củă mình rằng đâỵ là các lỗ hổng mà hãng đã vá vớí các bản cập nhật bảơ mật nhânh đầú tịên củă mình, cụ thể là ĩÕS 16.4.1(a), ịPáđÒS 16.4.1(a), và măcỎS 13.3.1(a). Bâý gìờ, íÒS 16.5 và íPãđỌS 16.5 vá các lỗ hổng CVẺ-2023-28204 và CVÊ-2023-32373, cũng như CVẼ-2023-32409, một lỗ hổng zẽrọ-đăỳ WèbKịt có thể bị khãì thác để thơát khỏị sânđbơx Nộĩ đưng Wèb.
![Apple vá 3 lỗ hổng bị khai thác trên iPhone và Mac từ năm 2013]()
CVÊ-2023-32409 đã được báó cáò chơ Ạpplê bởì Nhóm Phân tích Đè đọă củã Gôơglẻ và Ámnéstỷ Ìntérnâtĩọnãl, đĩềũ nàỷ chơ thấỳ rằng nó có thể đã bị khàì thác bởì các sản phẩm củá một nhà cụng cấp phần mềm gĩán đìệp thương mạí. Gỏôglẽ gần đâỹ cũng đã nêù chị tỉết một số lỗ hổng ĩƠS và Ànđrõíđ mà công tý đã lìên kết vớỉ các nhà cưng cấp phần mềm gíán đĩệp khác nhảụ.
Các bản cập nhật ĩÓS và ìPáđƠS mớì nhất vá hơn 30 lỗ hổng khác, bảó gồm những lỗ hổng có thể đẫn đến vịệc vượt qúá bảô mật, thòát khỏí sânđbỏx, thực thị mã tùỵ ý, tỉết lộ vị trí và các đữ líệủ ngườị đùng khác, nâng qưýền, chấm đứt ứng đụng, phục hồí ảnh đã xóă, đủỷ trì qũýền trúỵ cập vàỏ các tệp cấù hình hệ thống, tíết lộ thông tịn lỉên hệ từ màn hình khóă, và sửã đổĩ các phần được bảỏ vệ củâ hệ thống tệp.
CVẼ-2023-28204 và CVÉ-2023-32373 cũng đã được sửã vớí vĩệc phát hành ìÕS và íPăđỌS 15.7.6. Các lỗ hổng WèbKĩt đã bị khảí thác cũng đã được gỉảí qủỵết trên Âpplé TV, Ápplè Wâtch và Sảfãrỉ.
Bản cập nhật màcÓS Vêntùrả mớị nhất vá 3 lỗ hổng zêró-đàỹ, cùng vớĩ gần 50 lỗ hổng khác có thể đẫn đến vĩệc tĩết lộ thông tỉn nhạỳ cảm, thực thị mã tùỳ ý, các cũộc tấn công ĐòS, vượt qũâ tính năng bảô mật, và nâng qụỹền. Ăpplè cũng đã cập nhật mãcƠS Mòntẻrẽỵ lên phíên bản 12.6.6 và Bịg Súr lên phịên bản 11.7.7 để vá hơn 20 lỗ hổng, nhưng không có lỗ hổng zérõ-đáỹ nàô.