Aprel 29, 2024
Məqalələr Kiber təhlükəsizlik Texnologiya

Apple köhnə Cihazlar üçün Yeniləmə təqdim edir

Apple köhnə cihazlara təsir edən və aktiv istismarın sübutunu söyləyən bu yaxınlarda açıqlanmış kritik təhlükəsizlik qüsuru üçün düzəlişlər etdi.

CVE-2022-42856 kimi izlənilən və WebKit brauzer mühərrikində qəsdən hazırlanmış veb məzmunu emal edərkən ixtiyari kodun icrası ilə nəticələnə bilən bir növ çaşqınlıq zəifliyi olan problem.

İlk olaraq 30 Noyabr 2022-ci ildə şirkət tərəfindən bir sıra Apple cihazlarına genişləndirilmiş iOS 16.1.2 yeniləməsinin bir hissəsi kimi müraciət edildiyi halda.
Apple hələ də problemin iOS 15.1-dən əvvəl buraxılmış iOS versiyalarına qarşı aktiv şəkildə istismar oluna biləcəyinə dair hesabatdan xəbərdardır.

Ən son yeniləmə iOS 12.5.7 yeni nəsil iPhone seriyası üçün əlçatandır.

Təhlükələrin Təhlili Qrupu (TAG) vəhşi təbiətdə istismar cəhdləri ilə bağlı dəqiq xüsusiyyətlər olan zəifliyin aşkar edilməsinə borcludur.

Şəkil mənbəyi <a href="/az/httpswwwzeitdezustimmungurl=https3A2F2Fwwwzeitde2Fthema2Fapple/" target= "blank" rel="noopener" nofollow title="ölmək" zeit>ölmək<a>

Apple iOS 16.3, iPadOS 16.3, macOS Ventura 13.2, watchOS 9.3 və Safari 16.3-ü buraxdıqdan sonra yeniləmə ortaya çıxdı ki, bu da WebKit-də kodun icrasına səbəb olan iki səhv daxil olmaqla təhlükəsizlik qüsurlarının uzun bir siyahısını düzəltməyə səbəb oldu.

macOS Ventura 13.2, həssas məlumatları sızdırmaq və yaddaş planını müəyyən etmək, həmçinin yüksək imtiyazlarla saxta kodu icra etmək üçün sui-istifadə edilə bilən nüvədəki üç qüsurla yanaşı, ImageIO və Safari-də xidmətdən imtina ilə bağlı iki zəifliyi bağlayır.

Onun bütün səhv düzəlişləri deyil. Yeniləmələr həmçinin iki faktorlu autentifikasiya üçün Apple ID-lərini bloklamaq üçün hardware təhlükəsizlik açarından istifadə etmək imkanı da gətirir. Onlar Qabaqcıl Məlumat Mühafizəsinin əlçatanlığını genişləndirirlər.

Bir cavab yazın

Sizin e-poçt ünvanınız dərc edilməyəcəkdir. Gərəkli sahələr * ilə işarələnmişdir

azAzərbaycan dili