ក្រុមហ៊ុន Apple បញ្ចេញនូវបច្ចុប្បន្នសុវត្ថិភាពសម្រាប់ iOS, iPadOS, tvOS, watchOS និង Safari ដើម្បីដោះស្រាយនូវបញ្ហាមួយចំនួន ដែលរួមមានទាំងបញ្ហា zero-day ផងដែរ។បញ្ហា CVE-2023-38606 នៅក្នុង kernel និងអនុញ្ញាតឱ្យកម្មវិធីអាក្រក់កែប្រែ kernel ដែលមានសក្តានុពល។ ក្រុមហ៊ុនថ្លែងថា វាត្រូវដោះស្រាយជាមួយនឹងការកែលម្អការគ្រប់គ្រង។
នៅក្នុងនោះដែរ ក្រុមហ៊ុនក៏បន្តថា ក្រុមហ៊ុន Apple ដឹងពីរបាយការណ៍ដែរថាបញ្ហានេះប្រហែលជាអាចត្រូវកេងចំណេញដើម្បីប្រឆាំងនឹងជំនាន់ iOS ដែលបញ្ចេញកាលពីមុន iOS 15.7.1។ គួរកត់សម្គាល់ដែរថា CVE-2023-38606 គឺជាបញ្ហាទី៣ ដែលត្រូវរកឃើញនៅក្នុងការភ្ជាប់ជាមួយ Operation Triangulation ដែលជាយុទ្ធនាការចារកម្មសាយប័រតាមទូរស័ព្ទទំនើបផ្តោតលើឧបករណ៍ iOS តាំងពីឆ្នាំ២០១៩ ប្រើ zero-click exploit chain។ ក្រៅពីនេះ នៅមានបញ្ហា zero-day ចំនួន២ ឈ្មោះ CVE-2023-32434 និង CVE-2023-32435 ដែលត្រូវ patched ដោយក្រុមហ៊ុន Apple កាលពីខែមុន។
អ្នកស្រាវជ្រាវជាច្រើនរូបរកឃើញ និងរាយការណ៍ពីបញ្ហាទាំងអស់នេះ។ ខាងក្រោមនេះគឺជាបច្ចុប្បន្នភាពដែលអ្នកអាចរកសម្រាប់ឧបករណ៍ និងកម្មវិធីមួយចំនួនដូចជា៖
- iOS 16.6 and iPadOS 16.6– iPhone 8 and later, iPad Pro (all models), iPad Air 3rd generation and later, iPad 5th generation and later, and iPad mini 5th generation and later
- iOS 15.7.8 and iPadOS 15.7.8– iPhone 6s (all models), iPhone 7 (all models), iPhone SE (1st generation), iPad Air 2, iPad mini (4th generation), and iPod touch (7th generation)
- macOS Ventura 13.5, macOS Monterey 12.6.8, and macOS Big Sur 11.7.9
- tvOS 16.6– Apple TV 4K (all models) and Apple TV HD, and
- watchOS 9.6 – Apple Watch Series 4 and later
ជាមួយនឹងការ patches ចុងក្រោយ ក្រុមហ៊ុន Apple ដោះស្រាយបញ្ហា zero-days សរុបចំនួន១១ ដែលប៉ះពាល់ដល់កម្មវិធីរបស់វាតាំងពីដើមឆ្នាំ២០២៣។ ថ្មីៗនេះ ក្រុមហ៊ុនក៏ផ្តល់នូវការជួសជុលបញ្ហានៅក្នុង WebKit ដែលអាចមានការបញ្ជាកូដតាមចិត្ត (CVE-2023-37450)៕