אפל משחררת עדכוני חירום עבור iOS, iPadOS ו-macOS
Miscellanea / / April 08, 2023
הם מתקנים פגיעויות שכבר מנוצלות באופן פעיל על ידי תוקפים.
תפוח עץ מְשׁוּחרָר iOS 16.4.1, iPadOS 16.4.1 ו-macOS 13.3.1 עבור iPhone, iPad ו-Mac, בהתאמה. וממליצה להתקין אותם בהקדם האפשרי, שכן כולם כוללים תיקוני אבטחה חשובים.
התוכנה החדשה מתקנת שתי נקודות תורפה שעלולות לאפשר לתוקפים לגשת לנתוני משתמשים. החברה ציינה שהם כבר מנוצלים באופן פעיל. עם זה, המהדורה הבלתי צפויה של העדכון מחוברת.
אחד הפגמים שנמצאו במערכת IOSurfaceAccelerator מאפשר ליישומי צד שלישי להפעיל קוד שרירותי עם הרשאות ליבה. כלומר, כל מפתח המשתמש בתוכנות מ-App Store יכול לנצל את הפגיעות הזו ולבצע כמעט כל פעולה באייפון של מישהו אחר.
השגיאה השנייה נמצאת ב- WebKit. במקרה זה, תוקפים יכולים להשתמש בדפדפן במכשיר של המשתמש.
חברת Cupertino פרסמה גם עדכון חדש ל-Safari 16.4.1 עבור macOS Monterey ו-macOS Big Sur, שככל הנראה מתקן את הפגיעות של WebKit.
קרא גם🧐
- אפל משחררת את iOS 16.4, watchOS 9.4 ו-macOS 13.3
- מה להתקין באייפון או אייפד חדש
- iOS 16.4 מציג הפחתת רעש עבור שיחות. הנה איך להפעיל אותו