Рубрики НовостиСофт

Вышли iOS 16.6.1 и iPadOS 16.6.1 — устраняют критическую уязвимость для запуска вредоносного кода без ведома пользователей (Pegasus)

Опубликовал
Вадим Карпусь

Apple выпустила обновления своих мобильных операционных систем iOS 16.6.1 и iPadOS 16.6.1, которые устраняют критические уязвимости безопасности iPhone и iPad.

Выяснилось, что цепочка эксплойтов BLASTPASS была способна скомпрометировать iPhone под управлением последней версии iOS 16.6 без какого-либо взаимодействия со стороны жертвы. Эксплойт позволяет злоумышленникам установить шпионское ПО Pegasus от NSO Group, с помощью которого можно читать текстовые сообщения цели, прослушивать звонки, воровать и передавать изображения, отслеживать местоположение и многое другое. На прошлой неделе исследователи Citizen Lab уже выявили использование этой уязвимостей на смартфоне работника общественной организации в Вашингтоне (округ Колумбия).

Фактически в обновлениях iOS 16.6.1 и iPadOS 16.6.1 компания Apple исправила две уязвимости. Одна из них позволяла отправить на смартфон жертвы вредоносное изображение из учетной записи iMessage злоумышленника. При открытии такого вредоносного файла происходило заполнение кэша и выполнение произвольного кода. Именно эту уязвимость выявили в Citizen Lab и назвали ее BLASTPASS (CVE-2023-41064 в обозначении Apple).

Основи Web дизайну від Hillel IT School.
Цей онлайн-курс з основ веб-дизайну дозволить вам опанувати мистецтво створення ефективних та привабливих інтерфейсів для вебсайтів і застосунків. Ви оволодієте ключовими принципами UX/UI дизайну, створюватимете дизайн-макети та прототипи, розроблятимете адаптивні інтерфейси для різних пристроїв, готуючись до професійної кар'єри в галузі веб-дизайну.
Дізнатися більше

Другая уязвимость (CVE-2023-41061) связана с Apple Wallet. Она позволяла вредоносному вложению выполнять произвольный код. В обоих случаях злоумышленник мог получить доступ к мобильному устройству и выполнять произвольный код.

Disqus Comments Loading...