【資安週報】2024年1月22日到1月26日

這一星期的漏洞利用消息,分別是關於蘋果、VMware與Atlassian的三大漏洞。 (一)蘋果修補已遭成功利用的零時差漏洞CVE-2024-23222,該漏洞影響iPhone、Mac、iPad 與Apple TV,可能導致任意程式碼執行,這也是蘋果今年修補的第一個零時差漏洞。 (二)最近有駭客針對VMware去年10月修補vCenter伺服器的漏洞CVE-2023-34048攻擊。但Mandiant最新研究調查指出,這個漏洞至少從2021年開始就被利用,意味當時已有零時差漏洞攻擊存在,並指出攻擊者是中國駭客組織UNC3886。