WebKit של אפל חשפה ליקוי אבטחה חמור שעלול לאפשר להאקרים להשתלט לחלוטין על המכשיר
Oct 08, 2022| WebKit של אפל חשפה ליקוי אבטחה חמור שעלול לאפשר להאקרים להשתלט לחלוטין על המכשיר
הנושא "אפל חושפת ליקוי אבטחה חמור" היה הנושא הפופולרי ביותר בווייבו אתמול בערב. אפל פרסמה שני דוחות אבטחה ביום רביעי (שעון מקומי), המצביעים על פרצות אבטחה עיקריות באייפון, אייפד ו-imac, כך דווח ב-CCTV. לפי אפל, הפגיעות עלולה לאפשר לשחקנים גרועים לטפל בתוכן אינטרנט בעל מבנה זדוני, מה שעלול להוביל לביצוע קוד שרירותי.

מנוע עיבוד ה-HTML של אפל (WebKit) מכיל פגיעות מרחוק של ביצוע קוד (RCE) הנקראת CVE-2022-32893, המאפשרת להאקרים להערים על אייפון, אייפד ומחשבי Mac להריץ קוד לא מורשה ולא מהימן. Cve-2022-32893 היא בעיית כתיבה מחוץ לקו ב-WebKit, אז אנא עדכן את המערכת והדפדפן שלך בהקדם האפשרי.

RachelToback, מנכ"לית חברת אבטחת הסייבר SocialProofSecurity, אמרה שהבאג יכול לתת לתוקף "גישה מלאה של מנהל מערכת" למכשיר, ולאפשר להם להתחזות לבעליו. נקודות תורפה אלו עלולות לאפשר לתוקף פוטנציאלי לפרוץ למכשיר של משתמש, לקבל הרשאות ניהול או אפילו להשתלט על המכשיר ולהפעיל בו יישומים. אפל אמרה שהיא החלה בחיפוש אחר הגורם לליקוי האבטחה ותיקון.
המכשירים המושפעים כוללים דגמי iPhone 6S ואילך, iPad Pro (כל הדגמים), iPad Air 2 ואילך דגמים, iPad (דור 5) ואילך דגמים, iPad Mini 4 ואילך דגמים, ו-iPod Touch (דור 7), ו-macOS מונטריי. הבאג תוקן ב-iOS 15.6.1 וב-iPadOS 15.6.1 ב-17 באוגוסט, ומומחים ממליצים לעדכן מכשירים אלו לגרסה האחרונה בהקדם האפשרי.



