Apple WebKit atskleidė rimtą saugumo trūkumą, dėl kurio įsilaužėliai gali visiškai perimti įrenginį

Oct 08, 2022|

Apple WebKit atskleidė rimtą saugumo trūkumą, dėl kurio įsilaužėliai gali visiškai perimti įrenginį


Vakar vakare „Weibo“ buvo populiariausia tema „Apple atskleidžia rimtą saugumo trūkumą“. „Apple“ trečiadienį (vietos laiku) paskelbė dvi saugumo ataskaitas, kuriose nurodoma, kad „iPhone“, „ipad“ ir „iMacs“ yra saugumo spragų, pranešė CCTV. Pasak „Apple“, pažeidžiamumas gali leisti blogiems veikėjams tvarkyti piktybiškai sukurtą žiniatinklio turinį, o tai gali lemti savavališko kodo vykdymą.


7023d8939f27a069c08d66de98d91f05

„Apple“ HTML atvaizdavimo variklyje (WebKit) yra nuotolinio kodo vykdymo pažeidžiamumas (RCE), vadinamas CVE-2022-32893, kuris leidžia įsilaužėliams apgauti „iPhone“, „ipad“ ir „Mac“ kompiuterius, kad jie paleistų neleistiną ir nepatikimą kodą. Cve-2022-32893 yra „WebKit“ rašymo problema, todėl kuo greičiau atnaujinkite sistemą ir naršyklę.

f94348fc33e93f7db9a4d51f07cd95e3

RachelToback, kibernetinio saugumo įmonės „SocialProofSecurity“ generalinė direktorė, teigė, kad klaida gali suteikti užpuolikui „visą administratoriaus prieigą“ prie įrenginio, leidžiantį apsimesti jo savininku. Dėl šių spragų potencialus užpuolikas gali įsilaužti į vartotojo įrenginį, įgyti administratoriaus teises ar net visiškai valdyti įrenginį ir paleisti jame programas. „Apple“ pranešė, kad pradėjo ieškoti saugumo trūkumo priežasties ir pataisyti.


Paveikti įrenginiai yra „iPhone 6S“ ir naujesni modeliai, „iPad Pro“ (visi modeliai), „iPad Air 2“ ir naujesni modeliai, „iPad“ (5 kartos) ir vėlesni modeliai, „iPad Mini 4“ ir vėlesni modeliai, „iPod Touch“ (7 kartos) ir „macOS“ Monterey. Rugpjūčio 17 dieną klaida buvo ištaisyta iOS 15.6.1 ir iPadOS 15.6.1, todėl ekspertai rekomenduoja šiuos įrenginius kuo greičiau atnaujinti į naujausią versiją.

chargersupplierss.com

Siųsti užklausą