Сегодня 08 мая 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Apple закрыла «активно эксплуатировавшуюся» уязвимость нулевого дня, которая была у большинства iPhone

Как сообщает портал TechCrunch, компания Apple подтвердила слухи об устранении две недели назад уязвимости в системе безопасности iPhone, активно эксплуатировавшейся злоумышленниками. Примечательно, что обнаружить уязвимость компании помог конкурент.

 Источник изображения: Alexander Andrews/unsplash.com

Источник изображения: Alexander Andrews/unsplash.com

Известно, что обновлённая версия iOS 16.1.2, вышедшая 30 ноября и доставленная поддерживаемым iPhone, начиная с iPhone 8, представляет собой «важное обновление системы безопасности».

На своей тематической странице, посвящённой кибергурозам, Apple заявила, что обновление устранило уязвимость в WebKit — движке браузера, на котором работает Safari и другие приложения. Уязвимость позволяла запускать на устройствах пользователей вредоносный код. В Apple заявляют, что информацию о проблеме предоставила Threat Analysis Group компании Google, занимающаяся вопросами защиты от киберугроз, шпионского ПО и кибератак.

Как сообщает TechCrunch, уязвимости в WebKit часто используются при посещении вредоносных сайтов с использованием как самого браузера Safari, так и браузера, интегрированного в одно из приложений. Злоумышленники довольно часто пытаются использовать выявляемые в WebKit недочёты для «вторжения» в пользовательские операционные системы и доступа к конфиденциальным данным. Уязвимости в WebKit могут использоваться с привязкой к другим багам для взлома многоуровневой защиты устройств Apple.

Во вторник компания объявила, что выявленная уязвимость использовалась в версиях iOS, выпущенных до релиза iOS 15.1, вышедшей в октябре 2021 года. Для тех, кто всё ещё не обновился до iOS 16, Apple выпустила обновления iOS и iPadOS 15.7.2, версия позволяла закрыть брешь пользователям iPhone 6s и более поздних моделей, а также в некоторых моделях iPad.

Уязвимость получила маркировку CVE-2022-42856 или WebKit 247562. Пока неизвестно, почему Apple не сообщала о деталях в течение двух недель после её устранения — ни в Apple, ни в Google ситуацию не комментируют. С тех пор Apple уже выпустила обновление iOS 16.2, добавляющее сквозное шифрование в iCloud и другие новые функции.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Интернет-детективы вышли на след скриншотов GTA VI — они появились на официальном сайте Rockstar, но есть нюанс 4 мин.
Безопасный мессенджер Signal заподозрили в работе на правительство США 34 мин.
Готический шутер Trench Tales в эстетике Первой и Второй мировых войн от художника Prey появился на Kickstarter 40 мин.
Скандальная криптобиржа FTX вернёт средства почти всем клиентам — даже с процентами 55 мин.
Путин поручил поставить на контроль образ России в видеоиграх 4 ч.
ФСТЭК России разработала методику оценки защищённости объектов критической информационной инфраструктуры 4 ч.
Слухи: майская презентация PlayStation Showcase реальна и «может пройти в любой момент» 5 ч.
Посты в Threads можно будет публиковать прямо из Instagram 6 ч.
Акции Reddit резко выросли на 14 % после публикации квартального отчета 6 ч.
Через год сегодняшний ChatGPT будет выглядеть смехотворно плохо, заявил директор OpenAI 6 ч.
Беспилотные грузовики Daimler появятся на дорогах общего пользования в 2027 году 42 мин.
Apple продаст всего 4,5–5 млн новых iPad Pro в этом году, а OLED-дисплеи скоро подешевеют, считают аналитики 45 мин.
Россияне смогут купить новые iPad Pro и Air в день старта мировых продаж, но цена достигнет 500 тыс. рублей 52 мин.
Intel выпустила окончательную инструкцию по правильной настройке BIOS для Raptor Lake — производители плат всё делали неправильно 2 ч.
Американский ИИ-стартап Iozera намерен построить в Марокко 386-МВт дата-центр 2 ч.
Одноплатный компьютер GigaIPC PICO-N97A на базе Intel Alder Lake-N выполнен в формате Pico-ITX 3 ч.
Рурский университет предложил сохранять тепло ЦОД в заброшенной шахте, чтобы зимой использовать его для отопления домов 3 ч.
Чёрные дыры в ранней Вселенной развивались быстрее галактик, показали наблюдения «Джеймса Уэбба» 5 ч.
Анонсированы смартфоны ZTE Axon 60 и Axon 60 Lite на чипах Unisoc 5 ч.
Crucial первой начала продажи оперативной памяти LPCAMM2 LPDDR5X для ноутбуков — $210 за 32 Гбайт 5 ч.