WebKit на Apple разкри сериозен пропуск в сигурността, който може да позволи на хакерите да превземат напълно устройството

Oct 08, 2022|

WebKit на Apple разкри сериозен пропуск в сигурността, който може да позволи на хакерите да превземат напълно устройството


Темата „Apple разкрива сериозен пропуск в сигурността“ беше най-популярната тема в Weibo вчера вечерта. Apple публикува два доклада за сигурността в сряда (местно време), сочещи големи уязвимости в сигурността на iphone, ipad и imac, съобщи CCTV. Според Apple, уязвимостта може да позволи на лошите участници да обработват злонамерено създадено уеб съдържание, което може да доведе до произволно изпълнение на код.


7023d8939f27a069c08d66de98d91f05

Машината за изобразяване на HTML на Apple (WebKit) съдържа уязвимост при отдалечено изпълнение на код (RCE), наречена CVE-2022-32893, която позволява на хакерите да подмамят iphone, ipad и Mac компютри да изпълняват неоторизиран и ненадежден код. Cve-2022-32893 е проблем при запис извън линия в WebKit, така че, моля, актуализирайте системата и браузъра си възможно най-скоро.

f94348fc33e93f7db9a4d51f07cd95e3

Рейчъл Тобак, главен изпълнителен директор на фирмата за киберсигурност SocialProofSecurity, каза, че бъгът може да даде на атакуващия "пълен администраторски достъп" до устройство, което им позволява да се представят за неговия собственик. Тези уязвимости могат да позволят на потенциален нападател да проникне в устройството на потребителя, да получи административни привилегии или дори да поеме пълен контрол над устройството и да изпълнява приложения на него. Apple каза, че е започнала търсене на причината за пропуска в сигурността и корекция.


Засегнатите устройства включват iPhone 6S и по-нови модели, iPad Pro (всички модели), iPad Air 2 и по-нови модели, iPad (поколение 5) и по-нови модели, iPad Mini 4 и по-нови модели и iPod Touch (поколение 7) и macOS Монтерей. Грешката беше коригирана в iOS 15.6.1 и iPadOS 15.6.1 на 17 август и експертите препоръчват тези устройства да бъдат актуализирани до най-новата версия възможно най-скоро.

chargersupplierss.com

Изпрати запитване