WebKit від Apple виявив серйозну помилку в безпеці, яка може дозволити хакерам повністю заволодіти пристроєм

Oct 08, 2022|

WebKit від Apple виявив серйозну помилку в безпеці, яка може дозволити хакерам повністю заволодіти пристроєм


Тема «Apple виявила серйозний недолік безпеки» була найпопулярнішою темою на Weibo вчора ввечері. Apple опублікувала два звіти про безпеку в середу (за місцевим часом), вказуючи на серйозні вразливості безпеки в iphones, ipads і imacs, повідомляє CCTV. За словами Apple, уразливість може дозволити зловмисникам обробляти зловмисно створений веб-контент, що може призвести до довільного виконання коду.


7023d8939f27a069c08d66de98d91f05

Механізм візуалізації HTML (WebKit) від Apple містить уразливість віддаленого виконання коду (RCE) під назвою CVE-2022-32893, яка дозволяє хакерам обманом змусити iphone, ipad і комп’ютери Mac запускати несанкціонований і ненадійний код. Cve-2022-32893 є проблемою позарядкового запису в WebKit, тому оновіть свою систему та браузер якомога швидше.

f94348fc33e93f7db9a4d51f07cd95e3

Рейчел Тобак, генеральний директор фірми з кібербезпеки SocialProofSecurity, сказала, що помилка може надати зловмиснику «повний доступ адміністратора» до пристрою, дозволяючи їм видати себе за його власника. Ці вразливості можуть дозволити потенційному зловмиснику зламати пристрій користувача, отримати адміністративні привілеї або навіть отримати повний контроль над пристроєм і запускати на ньому програми. Apple повідомила, що почала пошук причини недоліку безпеки та виправлення.


Це стосується пристроїв iPhone 6S і пізніших моделей, iPad Pro (усі моделі), iPad Air 2 і пізніших моделей, iPad (5 покоління) і пізніших моделей, iPad Mini 4 і пізніших моделей, iPod Touch (7 покоління) і macOS Монтерей. Помилка була виправлена ​​в iOS 15.6.1 і iPadOS 15.6.1 17 серпня, і експерти рекомендують якомога швидше оновити ці пристрої до останньої версії.

chargersupplierss.com

Послати повідомлення