реклама
Новости Software

Apple исправила две опасные уязвимости в macOS, iOS и iPadOS — их уже применяли для получения полного контроля над устройствами

Компания Apple выпустила обновления macOS 12.5.1, iOS 15.6.1 и iPadOS 15.6.1, исправляющие две опасные уязвимости, которые уже активно эксплуатировались хакерами для взлома некоторых устройств. Обновления уже доступны для установки пользователям совместимых устройств, и Apple не рекомендует откладывать их загрузку, поскольку упомянутые уязвимости могут использоваться злоумышленниками для проведения атак.

 Источник изображения: apple.com

Источник изображения: apple.com

Что касается самих уязвимостей, то первая из них получила идентификатор CVE-2022-32894, а её эксплуатация позволяет осуществить выполнение произвольного кода с привилегиями ядра. Вторая уязвимость получила идентификатор CVE-2022-32893 и затрагивает движок WebKit, используемый в браузере Safari и некоторых других приложениях, в которых Apple WebViews задействован для рендеринга контента. Эксплуатация этой уязвимости также позволяет осуществить выполнение произвольного кода после обработки вредоносного веб-содержимого. Обе уязвимости могут использоваться злоумышленниками для проведения атак.

Уязвимости присутствуют в iPhone 6S и более новых моделях; в некоторых iPad, включая iPad 5 и более новых, всех iPad Pro и iPad Air 2; а также компьютерах Mac с операционной системой MacOS Monterey. Уязвимость даже затрагивает моследнее поколение iPod.

Отметим, что Apple не выпустила соответствующие исправления для macOS Catalina и macOS Big Sur, двух более старых версий операционной системы, которые продолжают регулярно получать обновления безопасности. Не исключено, что упомянутые уязвимости не затрагивают более старые версии macOS, но Apple официально это ещё не подтверждала. Возможно, что соответствующий патч для более старых версий программной платформы будет выпущен позднее.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
Следующая Counter-Strike: в открытый доступ попали первые скриншоты соревновательного шутера Deadlock от Valve 57 мин.
GTA V продолжает делать деньги — продажи игры достигли 200 млн копий 2 ч.
3Logic локализует в России китайскую платформу Gitee и перенесёт 100 тыс. open source проектов 11 ч.
Ghost of Tsushima наконец вышла на ПК, а оверлей PlayStation звёзд с неба не хватает 12 ч.
Microsoft PC Manager начал настоятельно рекомендовать поисковик Bing 13 ч.
В TikTok появились 60-минутные видео, но загружать их могут не все 13 ч.
Manor Lords превзошла «самые смелые» ожидания издателя — игра достигла новой вершины продаж 14 ч.
Датамайнер поделился подробностями следующей игры Valve — это героический PvP-шутер в мире фэнтезийного стимпанка 14 ч.
Ubisoft раскрыла стратегию на ближайшее будущее, но Watch Dogs в нём места не нашлось 15 ч.
Fallout 4 оказалась самой продаваемой игрой в Европе за апрель — спустя почти девять лет после релиза 17 ч.
«Джеймс Уэбб» засёк древнейшее в истории наблюдений столкновение сверхмассивных чёрных дыр, многое объясняющее в эволюции Вселенной 2 ч.
Половина пользователей PlayStation Network до сих пор не перешла на PS5 3 ч.
Энтузиазм инвесторов в отношении ИИ вызвал рост курса акций Apple 4 ч.
За пять лет TSMC увеличит объёмы выпуска продукции по зрелым техпроцессам на 50 % 4 ч.
Intel прекращает выпуск флагманского чипа Ponte Vecchio и «уходит» в ИИ 6 ч.
Со следующего года Qualcomm перестанет снабжать Huawei своими компонентами 6 ч.
Новая статья: Обзор 57-дюймового игрового Mini-LED VA-монитора Samsung Odyssey Neo G95NC: с запасом на будущее 11 ч.
Шестое поколение ускорителей Google TPU v6 готово к обучению ИИ-моделей следующего поколения 11 ч.
TSMC запустит массовое производство по оптимизированному 3-нм техпроцессу N3P уже в этом году 13 ч.
Palit представила белые видеокарты GeForce RTX 4070 White и RTX 4060 Ti White 15 ч.