Sākumlapa » Apdraudējumi » iPhone lietotājiem jāpasteidzas ar operētājsistēmas atjaunināšanu

iPhone lietotājiem jāpasteidzas ar operētājsistēmas atjaunināšanu

Korporācija Apple šī gada 26. janvārī ir izlaidusi virkni drošības ielāpu, starp kuriem ir labojums iOS un iPadOS nulles dienas ievainojamībai, kas, pēc Apple teiktā, ir izmantota, lai ielauztos tās ražotajās ierīcēs.

Ievainojamība CVE-2022-22587 ir saistīta ar atmiņas bojājuma problēmu komponentā IOMobileFrameBuffer, ko ļaunprātīga lietojumprogramma var izmantot, lai izpildītu patvaļīgu kodu ar sistēmas kodola tiesībām. iPhone ražotājs ir pateicis, ka tas “zina par ziņojumu, ka šī problēma var būt tikusi aktīvi izmantota”, piebilstot, ka tā ir novērsta. Apple neatklāj informāciju par uzbrukumu būtību, izplatību vai apdraudēto lietotāju identitāti.

CVE-2022-22587 ir trešā nulles dienas ievainojamība, kas atklāta komponentā IOMobileFrameBuffer sešu mēnešu laikā pēc ievainojamībām CVE-2021-30807 un CVE-2021-30883.

Apple produktu lietotājiem ieteicams nekavēties ar iOS un iPadOS atjaunināšanu. Tas pats attiecas uz macOS, tvOS, watchOS un pārlūku Safari, kuros arī ir aizlāpīti drošības caurumi.

Birkas:
Iepriekšējais raksts
Nākošais raksts

Komentēt

Jūsu e-pasts netiks publicēts. Obligātie lauki ir iezīmēti *

*

62 + = 64

Uz augšu