Apple WebKit odhalil závažnou bezpečnostní chybu, která by mohla hackerům umožnit úplné ovládnutí zařízení

Oct 08, 2022|

Apple WebKit odhalil závažnou bezpečnostní chybu, která by mohla hackerům umožnit úplné ovládnutí zařízení


Téma „Apple odhaluje vážnou bezpečnostní chybu“ bylo včera večer na Weibu nejsledovanějším tématem. Apple ve středu (místního času) vydal dvě bezpečnostní zprávy, které poukazují na hlavní bezpečnostní zranitelnosti v iPhonech, iPadech a Imacech, uvedla CCTV. Podle Applu by tato zranitelnost mohla umožnit špatným hercům manipulovat se zlomyslně vytvořeným webovým obsahem, což by mohlo vést ke spuštění libovolného kódu.


7023d8939f27a069c08d66de98d91f05

Vykreslovací modul HTML (WebKit) společnosti Apple obsahuje zranitelnost vzdáleného spuštění kódu (RCE) nazvanou CVE-2022-32893, která hackerům umožňuje oklamat telefony iPhone, iPady a Macy, aby spustili neautorizovaný a nedůvěryhodný kód. Cve-2022-32893 je problém se zápisem mimo řádek ve WebKitu, proto co nejdříve aktualizujte svůj systém a prohlížeč.

f94348fc33e93f7db9a4d51f07cd95e3

RachelToback, generální ředitelka společnosti SocialProofSecurity zabývající se kybernetickou bezpečností, uvedla, že chyba by mohla útočníkovi poskytnout „plný administrátorský přístup“ k zařízení, což mu umožní vydávat se za jeho vlastníka. Tyto chyby zabezpečení by mohly umožnit potenciálnímu útočníkovi proniknout do zařízení uživatele, získat oprávnění správce nebo dokonce převzít plnou kontrolu nad zařízením a spouštět na něm aplikace. Apple uvedl, že začal pátrat po příčině bezpečnostní chyby a nápravě.


Mezi dotčená zařízení patří modely iPhone 6S a novější, iPad Pro (všechny modely), iPad Air 2 a novější modely, iPad (generace 5) a novější modely, iPad Mini 4 a novější modely a iPod Touch (generace 7) a macOS Monterey. Chyba byla opravena v iOS 15.6.1 a iPadOS 15.6.1 17. srpna a odborníci doporučují tato zařízení co nejdříve aktualizovat na nejnovější verzi.

chargersupplierss.com

Odeslat dotaz