Apple anunță două vulnerabilități: trebuie să îți actualizezi dispozitivul, acum
Apple a anunțat că a descoperit vulnerabilități grave de securitate în iPhone-urile, iPad-urile și Mac-urile sale și a recomandat tuturor utilizatorilor să-și actualizeze software-ul pentru a bloca potențialele intruziuni.
Apple a lansat actualizări de software surpriză pentru iPhone, iPad și Mac care remediază două vulnerabilități de securitate cunoscute de Apple ca fiind exploatate activ de atacatori.
Cele două vulnerabilități au fost găsite în WebKit, motorul de browser care alimentează Safari și alte aplicații, și kernel, în esență nucleul sistemului de operare. Cele două defecte afectează atât iOS, cât și iPadOS și macOS Monterey.
Defectele software ar putea permite atacatorilor să preia controlul complet asupra acestor dispozitive, a spus Apple în două rapoarte de securitate.
Securitatea terminalele este foarte importantă
Mai mult, compania din Cupertino a spus că eroarea WebKit ar putea fi exploatată dacă un dispozitiv vulnerabil ar accesa sau procesa „conținut web creat în mod rău intenționat care poate duce la executarea unui cod arbitrar”, în timp ce a doua eroare a permis unei aplicații rău intenționate „să execute cod arbitrar cu privilegii de kernel”, care înseamnă acces complet la dispozitiv. Se crede că cele două defecte sunt legate.
Unele exploit-uri de succes, cum ar fi programele spion puternice ale statului național, folosesc două sau mai multe vulnerabilități împreună pentru a sparge straturile de protecție ale unui dispozitiv. Nu este neobișnuit ca atacatorii să vizeze mai întâi o vulnerabilitate în browserul dispozitivului ca o modalitate de a pătrunde în sistemul de operare mai larg, acordând atacatorului acces larg la datele sensibile ale utilizatorului.
Apple a spus că sunt afectate modelele iPhone 6s și versiuni ulterioare, iPad Air 2 și versiuni ulterioare, iPad a 5-a generație și mai târziu, iPad mini 4 și mai târziu și iPod touch (a șaptea generație), toate modelele iPad Pro și computerele Mac care rulează MacOS Monterey.