Apple выправіла актыўна эксплуатаваную ўразлівасць, якая закранае бальшыню айфонаў
Apple закрыла 0day-уразлівасць у праграмным абнаўленні для iPhone, якое выйшла два тыдні таму, піша TechCrunch. Пра гэта кампанія паведаміла ўчора.
Рэліз iOS 16.1.2 за 30 лістапада для айфонаў, пачынаючы ад 8 пакалення, утрымліваў «важныя абнаўленні бяспекі» — якія менавіта, распрацоўшчыкі не ўдакладняюць.
Праблема была звязаная з вэб-рухавіком WebKit, які выкарыстоўваецца ў браўзеры Safari і іншых праграмах. Яна дазваляла зламыснікам выконваць шкодны код на прыладзе ахвяры. Уразлівасць выявілі ІБ-спецыялісты Google.
Apple вядома, што ўразлівасць магла актыўна эксплуатавацца на прыладах з версіямі iOS старэйшымі за 15.1, якая выйшла ў кастрычніку 2021 года. Таксама кампанія выпусціла выпраўленні для iOS і iPadOS пад нумарам 15.7.2 для карыстальнікаў iPhone 6 і больш свежых мадэляў, а таксама шэрагу планшэтаў.
Чаму інфармацыя пра важную ўразлівасць у апдэйце двухтыднёвай даўнасці з’явілася толькі цяпер, невядома. У Apple і Google адказваць на запыты TechCrunch не сталі.
Читать на dev.by