реклама
Новости Software

Apple закрыла «активно эксплуатировавшуюся» уязвимость нулевого дня, которая была у большинства iPhone

Как сообщает портал TechCrunch, компания Apple подтвердила слухи об устранении две недели назад уязвимости в системе безопасности iPhone, активно эксплуатировавшейся злоумышленниками. Примечательно, что обнаружить уязвимость компании помог конкурент.

 Источник изображения: Alexander Andrews/unsplash.com

Источник изображения: Alexander Andrews/unsplash.com

Известно, что обновлённая версия iOS 16.1.2, вышедшая 30 ноября и доставленная поддерживаемым iPhone, начиная с iPhone 8, представляет собой «важное обновление системы безопасности».

На своей тематической странице, посвящённой кибергурозам, Apple заявила, что обновление устранило уязвимость в WebKit — движке браузера, на котором работает Safari и другие приложения. Уязвимость позволяла запускать на устройствах пользователей вредоносный код. В Apple заявляют, что информацию о проблеме предоставила Threat Analysis Group компании Google, занимающаяся вопросами защиты от киберугроз, шпионского ПО и кибератак.

Как сообщает TechCrunch, уязвимости в WebKit часто используются при посещении вредоносных сайтов с использованием как самого браузера Safari, так и браузера, интегрированного в одно из приложений. Злоумышленники довольно часто пытаются использовать выявляемые в WebKit недочёты для «вторжения» в пользовательские операционные системы и доступа к конфиденциальным данным. Уязвимости в WebKit могут использоваться с привязкой к другим багам для взлома многоуровневой защиты устройств Apple.

Во вторник компания объявила, что выявленная уязвимость использовалась в версиях iOS, выпущенных до релиза iOS 15.1, вышедшей в октябре 2021 года. Для тех, кто всё ещё не обновился до iOS 16, Apple выпустила обновления iOS и iPadOS 15.7.2, версия позволяла закрыть брешь пользователям iPhone 6s и более поздних моделей, а также в некоторых моделях iPad.

Уязвимость получила маркировку CVE-2022-42856 или WebKit 247562. Пока неизвестно, почему Apple не сообщала о деталях в течение двух недель после её устранения — ни в Apple, ни в Google ситуацию не комментируют. С тех пор Apple уже выпустила обновление iOS 16.2, добавляющее сквозное шифрование в iCloud и другие новые функции.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
Twitter официально переехал на домен X.com 18 мин.
Команда специалистов OpenAI по защите человечества от угроз, связанных с ИИ, просуществовала менее года 2 ч.
Google выпустил вторую бету Android 15 с «Личным пространством», предиктивным «Назад» и множеством других нововведений 8 ч.
Новая статья: Animal Well — колодец, из которого не хочется вылезать. Рецензия 8 ч.
В России готовы взяться за борьбу с серым импортом видеоигр 9 ч.
Microsoft начала веерные остановки подписок на свои облачные продукты для российских корпоративных клиентов 9 ч.
Лучше поздно, чем никогда: Arkane Austin всё-таки выпустит финальное обновление Redfall 10 ч.
МТС открыла магистратуру по искусственному интеллекту в Высшей школе экономики 12 ч.
Sony пригрозила 700 компаниям судом за несанкционированное использование музыки для обучения ИИ 13 ч.
Ubisoft отреагировала на слухи о требованиях Assassin's Creed Shadows к постоянному онлайн-подключению 13 ч.
Летающими электромобилями XPeng можно будет управлять без особых разрешений, но только за пределами городов 3 ч.
Слухи: Apple готовит сверхтонкий iPhone 17 — он выйдет в 2025 году и будет дороже iPhone 17 Pro Max 6 ч.
Крупнейший в России оператор ЦОД и облачных услуг «РТК-ЦОД» готовится к IPO 11 ч.
Palit представит на Computex видеокарту с водоблоком и воздушной системой охлаждения 12 ч.
Роборуки от MIT помогут астронавтам NASA встать после падения на Луне 12 ч.
Xiaomi представила смартфон среднего уровня Redmi Note 13R — он почти идентичен Redmi Note 12R 12 ч.
AT&T и AST SpaceMobile обеспечат спутниковой связью обычные смартфоны сначала в США, а после — по всей Земле 12 ч.
TSMC будет выпускать основания для стеков HBM4 по 12- и 5-нм техпроцессам 15 ч.
LG свернула производство рулонных телевизоров Signature OLED R 15 ч.
Производитель микроэлектроники «Элемент» выйдет на биржу до конца мая — это позволит привлечь до 15 млрд рублей на развитие 15 ч.