Apple WebKit ir atklājis nopietnu drošības trūkumu, kas varētu ļaut hakeriem pilnībā pārņemt ierīci

Oct 08, 2022|

Apple WebKit ir atklājis nopietnu drošības trūkumu, kas varētu ļaut hakeriem pilnībā pārņemt ierīci


Tēma "Apple atklāj nopietnu drošības trūkumu" vakar vakarā bija populārākā Weibo tēma. Apple trešdien (pēc vietējā laika) publicēja divus drošības ziņojumus, norādot uz lielām drošības ievainojamībām iPhone, iPad un iMacs, ziņoja CCTV. Saskaņā ar Apple teikto, ievainojamība var ļaut sliktiem dalībniekiem rīkoties ar ļaunprātīgi izveidotu tīmekļa saturu, kas var izraisīt patvaļīgu koda izpildi.


7023d8939f27a069c08d66de98d91f05

Apple HTML renderēšanas programmā (WebKit) ir ietverta attālināta koda izpildes ievainojamība (RCE), ko sauc par CVE-2022-32893, kas ļauj hakeriem apmānīt iPhone, iPad un Mac datorus, lai tie palaistu neatļautu un neuzticamu kodu. Cve-2022-32893 ir ārpusrindas rakstīšanas problēma WebKit, tāpēc, lūdzu, pēc iespējas ātrāk atjauniniet savu sistēmu un pārlūkprogrammu.

f94348fc33e93f7db9a4d51f07cd95e3

Kiberdrošības uzņēmuma SocialProofSecurity izpilddirektors RachelToback sacīja, ka kļūda var dot uzbrucējam "pilnu administratora piekļuvi" ierīcei, ļaujot viņiem uzdoties par tās īpašnieku. Šīs ievainojamības var ļaut potenciālajam uzbrucējam ielauzties lietotāja ierīcē, iegūt administratora privilēģijas vai pat pilnībā kontrolēt ierīci un palaist tajā lietojumprogrammas. Apple paziņoja, ka ir sācis drošības defekta iemesla meklēšanu un labošanu.


Ietekmētās ierīces ir iPhone 6S un jaunāki modeļi, iPad Pro (visi modeļi), iPad Air 2 un jaunāki modeļi, iPad (5. paaudze) un jaunāki modeļi, iPad Mini 4 un jaunāki modeļi un iPod Touch (7. paaudze) un macOS. Montereja. Kļūda tika novērsta operētājsistēmās iOS 15.6.1 un iPadOS 15.6.1 17. augustā, un eksperti iesaka šīs ierīces pēc iespējas ātrāk atjaunināt uz jaunāko versiju.

chargersupplierss.com

Nosūtīt pieprasījumu