Дапамажыце dev.by 🤍
Падтрымаць

Apple просіць усіх тэрмінова усталяваць абнаўленне бяспекі

Кампанія выпусціла экстраннае абнаўленне бяспекі для сваіх прылад, каб ліквідаваць уразлівасць нулявога дня ў WebKit, якая, паводле яе слоў, выкарыстоўвалася ў «надзвычай складанай атацы, накіраванай на канкрэтных асоб».

Пакінуць каментарый
Apple просіць усіх тэрмінова усталяваць абнаўленне бяспекі

Кампанія выпусціла экстраннае абнаўленне бяспекі для сваіх прылад, каб ліквідаваць уразлівасць нулявога дня ў WebKit, якая, паводле яе слоў, выкарыстоўвалася ў «надзвычай складанай атацы, накіраванай на канкрэтных асоб».

Уразлівасць, якая атрымала ідэнтыфікатар CVE-2025-24201, закранае браўзерны рухавік WebKit, што выкарыстоўваецца ў Safari і многіх іншых аплікацыях Apple. Эксплуатацыя гэтай уразлівасці з дапамогай спецыяльна створанага вэб-кантэнту можа дазволіць зламыснікам выйсці за межы ахоўнай «пясочніцы» WebKit і атрымаць доступ да іншых частак аперацыйнай сістэмы прылады.

Apple не раскрывае падрабязнасцяў пра атаку, яе мэты і зламыснікаў, каб даць карыстальнікам час на ўсталяванне абнаўлення. Аднак кампанія адзначыла, што атака была накіравана на прылады, якія працуюць пад кіраваннем праграмнага забеспячэння «да iOS 17.2». Apple толькі дадала, што недапрацоўка ў кодзе АС магла быць выкарыстана ў «надзвычай складанай атацы супраць канкрэтных мэтавых асоб» і што ўразлівасць была ліквідавана дзякуючы палепшаным праверкам.

Пад пагрозай знаходзяцца наступныя прылады:

  • iPhone XS і навейшыя мадэлі;
  • Mac пад кіраваннем macOS Sequoia;
  • iPad Pro 13-цаляў;
  • iPad Pro 12,9-цаляў (3 пакаленне і навейшыя);
  • iPad Pro 11-цаляў (1 пакаленне і навейшыя);
  • iPad (7 пакаленне і навейшыя)
  • iPad mini (5 пакаленне і навейшыя);
  • Apple Vision Pro.

Хаця атака, хутчэй за ўсё, была накіравана на высокапастаўленых асоб, такіх як кіраўнікі і дзяржаўныя чыноўнікі, эксперты рэкамендуюць усім карыстальнікам Apple усталяваць абнаўленне бяспекі. Зламыснікі часта пачынаюць з «верхавіны» і паступова «апускаюцца» ніжэй, выкарыстоўваючы падобныя ўразлівасці ў сваіх атаках.

Apple рыхтуе маштабнае абнаўленне інтэрфейсу для iPhone iPad і Mac
Apple рыхтуе маштабнае абнаўленне інтэрфейсу для iPhone, iPad і Mac
Па тэме
Apple рыхтуе маштабнае абнаўленне інтэрфейсу для iPhone, iPad і Mac
Apple представила новый MacBook Air с чипом M4
Apple представила новый MacBook Air с чипом M4
Па тэме
Apple представила новый MacBook Air с чипом M4
Apple представила iPad Air с чипом M3
Apple представила iPad Air с чипом M3
Па тэме
Apple представила iPad Air с чипом M3
Чытайце таксама
Apple показала iPhone 14 и сразу несколько Apple Watch. Главное
Apple показала iPhone 14 и сразу несколько Apple Watch. Главное
Apple показала iPhone 14 и сразу несколько Apple Watch. Главное
Что мы знаем об iPhone 14 и чего ожидать от презентации
Что мы знаем об iPhone 14 и чего ожидать от презентации
Что мы знаем об iPhone 14 и чего ожидать от презентации
1 каментарый
Apple Watch спас жизнь британцу: гаджет показал, что его сердце останавливалось 138 раз за 48 часов
Apple Watch спас жизнь британцу: гаджет показал, что его сердце останавливалось 138 раз за 48 часов
Apple Watch спас жизнь британцу: гаджет показал, что его сердце останавливалось 138 раз за 48 часов
Bloomberg: Apple представит новые наушники AirPods Pro 2
Bloomberg: Apple представит новые наушники AirPods Pro 2
Bloomberg: Apple представит новые наушники AirPods Pro 2

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.