ఏప్రిల్ 29, 2024
వ్యాసాలు సైబర్ భద్రతా సాంకేతికం

Apple పాత పరికరాల కోసం అప్‌డేట్‌ను జారీ చేస్తుంది

యాపిల్ ఇటీవల వెల్లడించిన క్లిష్టమైన భద్రతా లోపానికి పరిష్కారాలను కలిగి ఉంది, ఇది క్రియాశీల దోపిడీకి సాక్ష్యాలను చెబుతున్న పాత పరికరాలను ప్రభావితం చేస్తుంది.

CVE-2022-42856గా ట్రాక్ చేయబడిన సమస్య మరియు వెబ్‌కిట్ బ్రౌజర్ ఇంజిన్‌లో ఒక రకమైన గందరగోళ దుర్బలత్వం హానికరమైన రీతిలో రూపొందించబడిన వెబ్ కంటెంట్‌ను ప్రాసెస్ చేస్తున్నప్పుడు ఏకపక్ష కోడ్ అమలుకు దారితీయవచ్చు.

ఇది వాస్తవానికి నవంబర్ 30, 2022న కంపెనీచే పరిష్కరించబడింది, ఇది iOS 16.1.2 అప్‌డేట్‌లో భాగంగా ఇది Apple పరికరాల సమితికి విస్తరించబడింది.
iOS 15.1కి ముందు విడుదలైన iOS సంస్కరణలకు వ్యతిరేకంగా సమస్య చురుకుగా ఉపయోగించబడుతుందనే నివేదిక గురించి Appleకి ఇప్పటికీ తెలుసు.

తాజా అప్‌డేట్, iOS 12.5.7, కొత్త తరం iPhone సిరీస్‌లకు అందుబాటులో ఉంది.

థ్రెట్ అనాలిసిస్ గ్రూప్ (TAG) దుర్బలత్వాన్ని కనుగొనడంలో ఘనత పొందింది, ఇది అడవిలో దోపిడీ ప్రయత్నాలకు సంబంధించిన ఖచ్చితమైన ప్రత్యేకతలు ప్రస్తుతం తెలియదు.

చిత్ర మూలం <a href="/te/httpswwwzeitdezustimmungurl=https3A2F2Fwwwzeitde2Fthema2Fapple/" target= "blank" rel="noopener" nofollow title="చనిపోతారు" zeit>చచ్చిపోవు<a>

Apple iOS 16.3, iPadOS 16.3, macOS వెంచురా 13.2, watchOS 9.3 మరియు Safari 16.3లను విడుదల చేసిన అప్‌డేట్ కమ్‌అప్, ఇది కోడ్ అమలుకు దారితీసే వెబ్‌కిట్‌లోని రెండు బగ్‌లతో సహా భద్రతా లోపాల యొక్క సుదీర్ఘ జాబితాను సరిదిద్దడానికి దారితీసింది.

macOS Ventura 13.2 ImageIO మరియు Safariలో రెండు నిరాకరణ-సేవ దుర్బలత్వాలను ప్లగ్ చేస్తుంది, ఇది కెర్నల్‌లోని మూడు లోపాలతో పాటు సున్నితమైన సమాచారాన్ని లీక్ చేయడానికి మరియు మెమరీ లేఅవుట్‌ను నిర్ణయించడానికి దుర్వినియోగం చేయబడవచ్చు మరియు అధిక అధికారాలతో రోగ్ కోడ్‌ను అమలు చేస్తుంది.

ఇది అన్ని బగ్ పరిష్కారాలు కాదు. అప్‌డేట్‌లు రెండు-కారకాల ప్రమాణీకరణ కోసం Apple IDలను లాక్ చేయడానికి హార్డ్‌వేర్ సెక్యూరిటీ కీని ఉపయోగించగల సామర్థ్యాన్ని కూడా తెస్తుంది. వారు అధునాతన డేటా రక్షణ లభ్యతను విస్తరింపజేస్తారు.

స్పందించండి

మీ ఈమెయిలు చిరునామా ప్రచురించబడదు. తప్పనిసరి ఖాళీలు *‌తో గుర్తించబడ్డాయి

teతెలుగు