WebKit של אפל חשפה ליקוי אבטחה חמור שעלול לאפשר להאקרים להשתלט לחלוטין על המכשיר

Oct 08, 2022|

WebKit של אפל חשפה ליקוי אבטחה חמור שעלול לאפשר להאקרים להשתלט לחלוטין על המכשיר


הנושא "אפל חושפת ליקוי אבטחה חמור" היה הנושא הפופולרי ביותר בווייבו אתמול בערב. אפל פרסמה שני דוחות אבטחה ביום רביעי (שעון מקומי), המצביעים על פרצות אבטחה עיקריות באייפון, אייפד ו-imac, כך דווח ב-CCTV. לפי אפל, הפגיעות עלולה לאפשר לשחקנים גרועים לטפל בתוכן אינטרנט בעל מבנה זדוני, מה שעלול להוביל לביצוע קוד שרירותי.


7023d8939f27a069c08d66de98d91f05

מנוע עיבוד ה-HTML של אפל (WebKit) מכיל פגיעות מרחוק של ביצוע קוד (RCE) הנקראת CVE-2022-32893, המאפשרת להאקרים להערים על אייפון, אייפד ומחשבי Mac להריץ קוד לא מורשה ולא מהימן. Cve-2022-32893 היא בעיית כתיבה מחוץ לקו ב-WebKit, אז אנא עדכן את המערכת והדפדפן שלך בהקדם האפשרי.

f94348fc33e93f7db9a4d51f07cd95e3

RachelToback, מנכ"לית חברת אבטחת הסייבר SocialProofSecurity, אמרה שהבאג יכול לתת לתוקף "גישה מלאה של מנהל מערכת" למכשיר, ולאפשר להם להתחזות לבעליו. נקודות תורפה אלו עלולות לאפשר לתוקף פוטנציאלי לפרוץ למכשיר של משתמש, לקבל הרשאות ניהול או אפילו להשתלט על המכשיר ולהפעיל בו יישומים. אפל אמרה שהיא החלה בחיפוש אחר הגורם לליקוי האבטחה ותיקון.


המכשירים המושפעים כוללים דגמי iPhone 6S ואילך, iPad Pro (כל הדגמים), iPad Air 2 ואילך דגמים, iPad (דור 5) ואילך דגמים, iPad Mini 4 ואילך דגמים, ו-iPod Touch (דור 7), ו-macOS מונטריי. הבאג תוקן ב-iOS 15.6.1 וב-iPadOS 15.6.1 ב-17 באוגוסט, ומומחים ממליצים לעדכן מכשירים אלו לגרסה האחרונה בהקדם האפשרי.

chargersupplierss.com

שלח החקירה