Дапамажыце dev.by 🤍
Падтрымаць

Apple просіць усіх тэрмінова усталяваць абнаўленне бяспекі

Кампанія выпусціла экстраннае абнаўленне бяспекі для сваіх прылад, каб ліквідаваць уразлівасць нулявога дня ў WebKit, якая, паводле яе слоў, выкарыстоўвалася ў «надзвычай складанай атацы, накіраванай на канкрэтных асоб».

Пакінуць каментарый
Apple просіць усіх тэрмінова усталяваць абнаўленне бяспекі

Кампанія выпусціла экстраннае абнаўленне бяспекі для сваіх прылад, каб ліквідаваць уразлівасць нулявога дня ў WebKit, якая, паводле яе слоў, выкарыстоўвалася ў «надзвычай складанай атацы, накіраванай на канкрэтных асоб».

Уразлівасць, якая атрымала ідэнтыфікатар CVE-2025-24201, закранае браўзерны рухавік WebKit, што выкарыстоўваецца ў Safari і многіх іншых аплікацыях Apple. Эксплуатацыя гэтай уразлівасці з дапамогай спецыяльна створанага вэб-кантэнту можа дазволіць зламыснікам выйсці за межы ахоўнай «пясочніцы» WebKit і атрымаць доступ да іншых частак аперацыйнай сістэмы прылады.

Apple не раскрывае падрабязнасцяў пра атаку, яе мэты і зламыснікаў, каб даць карыстальнікам час на ўсталяванне абнаўлення. Аднак кампанія адзначыла, што атака была накіравана на прылады, якія працуюць пад кіраваннем праграмнага забеспячэння «да iOS 17.2». Apple толькі дадала, што недапрацоўка ў кодзе АС магла быць выкарыстана ў «надзвычай складанай атацы супраць канкрэтных мэтавых асоб» і што ўразлівасць была ліквідавана дзякуючы палепшаным праверкам.

Пад пагрозай знаходзяцца наступныя прылады:

  • iPhone XS і навейшыя мадэлі;
  • Mac пад кіраваннем macOS Sequoia;
  • iPad Pro 13-цаляў;
  • iPad Pro 12,9-цаляў (3 пакаленне і навейшыя);
  • iPad Pro 11-цаляў (1 пакаленне і навейшыя);
  • iPad (7 пакаленне і навейшыя)
  • iPad mini (5 пакаленне і навейшыя);
  • Apple Vision Pro.

Хаця атака, хутчэй за ўсё, была накіравана на высокапастаўленых асоб, такіх як кіраўнікі і дзяржаўныя чыноўнікі, эксперты рэкамендуюць усім карыстальнікам Apple усталяваць абнаўленне бяспекі. Зламыснікі часта пачынаюць з «верхавіны» і паступова «апускаюцца» ніжэй, выкарыстоўваючы падобныя ўразлівасці ў сваіх атаках.

Apple рыхтуе маштабнае абнаўленне інтэрфейсу для iPhone iPad і Mac
Apple рыхтуе маштабнае абнаўленне інтэрфейсу для iPhone, iPad і Mac
Па тэме
Apple рыхтуе маштабнае абнаўленне інтэрфейсу для iPhone, iPad і Mac
Apple представила новый MacBook Air с чипом M4
Apple представила новый MacBook Air с чипом M4
Па тэме
Apple представила новый MacBook Air с чипом M4
Apple представила iPad Air с чипом M3
Apple представила iPad Air с чипом M3
Па тэме
Apple представила iPad Air с чипом M3
Чытайце таксама
Apple абнавіла App Store Connect, дадала больш за 100 новых метрык
Apple абнавіла App Store Connect, дадала больш за 100 новых метрык
Apple абнавіла App Store Connect, дадала больш за 100 новых метрык
1 каментарый
Новае шпіёнскае ПЗ пагражае сотням мільёнаў iPhone
Новае шпіёнскае ПЗ пагражае сотням мільёнаў iPhone
Новае шпіёнскае ПЗ пагражае сотням мільёнаў iPhone
Apple блакуе аплікацыі вайб-кодынгу ў App Store
Apple блакуе аплікацыі вайб-кодынгу ў App Store
Apple блакуе аплікацыі вайб-кодынгу ў App Store
Apple прэезнтавала AirPods Max 2 з ШІ-перакладам і палепшаным шумападаўленнем
Apple прэезнтавала AirPods Max 2 з ШІ-перакладам і палепшаным шумападаўленнем
Apple прэезнтавала AirPods Max 2 з ШІ-перакладам і палепшаным шумападаўленнем

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.