أبريل 28, 2024
مقالات الأمن الإلكتروني تكنولوجيا

تصدر Apple تحديثًا للأجهزة القديمة

لدى Apple إصلاحات لخلل أمني خطير تم الكشف عنه مؤخرًا يؤثر على الأجهزة القديمة والذي يسرد دليلًا على الاستغلال النشط.

المشكلة التي يتم تتبعها على أنها CVE-2022-42856 وهي عبارة عن ثغرة في الارتباك في محرك مستعرض WebKit والتي قد تؤدي إلى تنفيذ تعليمات برمجية عشوائية عند معالجة محتوى ويب متطفل.

بينما تمت معالجته في الأصل من قبل الشركة في 30 نوفمبر 2022 وهو جزء من تحديث iOS 16.1.2 الذي تم توسيعه ليشمل مجموعة من أجهزة Apple.
لا تزال Apple على علم بتقرير يفيد بأنه قد تم استغلال المشكلة بشكل نشط ضد إصدارات iOS التي تم إصدارها قبل iOS 15.1.

آخر تحديث iOS 12.5.7 متاح للجيل الجديد من سلسلة iPhone.

تنسب مجموعة تحليل التهديدات (TAG) إلى اكتشاف الثغرات الأمنية التي تعتبر التفاصيل الدقيقة المحيطة بمحاولات الاستغلال في البرية غير معروفة حاليًا.

مصدر الصورة <a href="/ar/httpswwwzeitdezustimmungurl=https3A2F2Fwwwzeitde2Fthema2Fapple/" target= "blank" rel="noopener" nofollow title="موت" zeit>يموت زيت<a>

يأتي التحديث مع إصدار Apple iOS 16.3 و iPadOS 16.3 و macOS Ventura 13.2 و watchOS 9.3 و Safari 16.3 مما أدى إلى معالجة قائمة طويلة من العيوب الأمنية التي تشمل خطأين في WebKit مما يؤدي إلى تنفيذ التعليمات البرمجية.

يعمل macOS Ventura 13.2 على سد ثغرتين من ثغرات رفض الخدمة في ImageIO و Safari والتي تضاف إلى ثلاث عيوب في Kernel يمكن إساءة استخدامها لتسريب معلومات حساسة وتحديد تخطيط الذاكرة وأيضًا تنفيذ تعليمات برمجية خادعة بامتيازات مرتفعة.

ليس كل إصلاحات الشوائب. توفر التحديثات أيضًا القدرة على استخدام مفتاح أمان الأجهزة لتأمين معرّفات Apple للمصادقة ذات العاملين. أنها توسع توافر حماية البيانات المتقدمة.

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

arالعربية