Сегодня 07 июня 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Apple устранила уязвимости, позволявшие незаметно подселять на iOS и macOS шпионское ПО

Apple выпустила обновления безопасности для iOS, iPadOS, macOS и watchOS, закрывающие уязвимости нулевого дня, которые можно было использовать для внедрения вредоносного и шпионского ПО при помощи «злонамеренно подготовленного изображения» или вложения иного формата.

 Источник изображения: apple.com

Источник изображения: apple.com

Уязвимости закрыты в обновлениях Apple iOS 16.6.1, iPadOS 16.6.1, macOS 13.5.2 и watchOS 9.6.2. Для более старых версий — iOS 15 и macOS 12 — обновлений не было.

Уязвимости под номерами CVE-2023-41064 и CVE-2023-41061 обнаружили в Гражданской лаборатории (Citizen Lab) Школы глобальных отношений и государственной политики Мунка при Университете Торонто — им присвоено общее обозначение BLASTPASS. Ошибки ПО представляют довольно серьёзную угрозу: для атаки достаточно просто отправить пользователю через iMessage специальное изображение или вложение иного формата, которое загрузится на устройство жертвы — каких-либо дополнительных действий со стороны пользователя для заражения устройства не требовалось. Поэтому такие уязвимости относятся к классу zero-click.

В Citizen Lab добавили, что уязвимость BLASTPASS «использовалась для установки шпионского ПО Pegasus от NSO Group» — у израильского разработчика целый комплект эксплойтов для атак на устройства под iOS и Android. Для защиты от подобных уязвимостей, даже если они ещё не были обнаружены и исправлены, Apple внедрила в iOS и macOS так называемый «режим блокировки» (Lockdown Mode) — он, в частности, блокирует многие типы вложений и отключает предварительный просмотр ссылок, не позволяя тем самым эксплуатировать подобные ошибки.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Магазин Microsoft Store обновился — больше системных интеграций, кнопка Copilot и повышение производительности 2 ч.
Состоялся анонс Mortal Shell 2 — продолжения зрелищного боевика про беспощадное избиение уродливых монстров 5 ч.
AMD впервые приняла участие в бенчмарке MLPerf Training, но до рекордов NVIDIA ей ещё очень далеко 7 ч.
Стартап xAI попытался взять в долг $5 млрд, несмотря на ссору Маска с Трампом 7 ч.
Хакеры обнаружили уязвимость в Nintendo Switch 2 спустя день после релиза 10 ч.
На российских сайтах могут запретить авторизацию через Gmail 11 ч.
«Выглядит лучше, чем RE9»: разработчики гротескного хоррора Ill поразили игроков новым геймплейным трейлером 11 ч.
Google Gemini научился выполнять задачи по расписанию 13 ч.
Mundfish выпустит эвакуационный шутер The Cube во вселенной Atomic Heart 20 ч.
Capcom представила Resident Evil Requiem, которая станет «началом новой эры хорроров на выживание» — первый трейлер и дата выхода 20 ч.
Meta объявила, что текущий год станет «поворотным» для виртуальной и дополненной реальности 6 ч.
HPE представила отказоустойчивые системы Nonstop Compute на базе Intel Xeon Sapphire Rapids 6 ч.
Synology выпустила стоечное хранилище RackStation RS2825RP+ с процессором AMD Ryzen Embedded 6 ч.
Трамп отказался от перемирия с Маском и угрожает урезать ему правительственные контракты 6 ч.
Трамп разрешил сверхзвуковые полёты над США, а также подписал указы об аэротакси и дронах 8 ч.
United Airlines отключила терминалы Starlink в самолётах из-за создаваемых ими помех 8 ч.
Японцы создали экологичный пластик, который быстро растворяется в солёной воде 8 ч.
Nintendo Switch 2 оказалась на удивление прочной, но экран можно легко поцарапать 8 ч.
Начало заката Tesla? Конфликт Маска с Трампом серьёзно усугубил проблемы автопроизводителя 9 ч.
Стеллатор Wendelstein 7-X наглядно продемонстрировал своё преимущество перед токамаками 9 ч.