Рубрики НовиниСофт

Вийшли iOS 16.6.1 та iPadOS 16.6.1 — усувають критичну вразливість для запуску шкідливого кода без відома користувачів (Pegasus)

Опубликовал
Вадим Карпусь

Apple випустила оновлення своїх мобільних операційних систем iOS 16.6.1 та iPadOS 16.6.1, які усувають критичні вразливості безпеки iPhone та iPad.

З’ясувалося, що ланцюжок експлойтів BLASTPASS був здатний скомпрометувати iPhone під керуванням останньої версії iOS 16.6 без взаємодії з боку жертви. Експлойт дозволяє зловмисникам встановити шпигунське програмне забезпечення Pegasus від NSO Group, за допомогою якого можна читати текстові повідомлення цілі, прослуховувати дзвінки, красти та передавати зображення, відстежувати місцезнаходження та багато іншого. Минулого тижня дослідники Citizen Lab вже виявили використання цієї вразливості на смартфоні працівника громадської організації у Вашингтоні (округ Колумбія). Виявилось, що

Фактично в оновленнях iOS 16.6.1 та iPadOS 16.6.1 компанія Apple виправила дві вразливості. Одна з них дозволяла відправити на смартфон жертви зловмисне зображення з облікового запису iMessage. При відкритті такого шкідливого файлу відбувалося заповнення кешу та виконання довільного коду. Саме цю вразливість виявили в Citizen Lab та назвали її BLASTPASS (CVE-2023-41064 у позначенні Apple).

Онлайн-курс "Computer Vision" від robot_dreams.
Застосовуйте Machine Learning / Deep Learning та вчіть нейронні мережі розпізнавати об’єкти на відео. Отримайте необхідні компетенції Computer Vision Engineer.
Дізнатись більше про курс

Інша вразливість (CVE-2023-41061) пов’язана з Apple Wallet. Вона дозволяла шкідливому вкладенню виконувати довільний код. В обох випадках зловмисник міг отримати доступ до мобільного пристрою та виконувати довільний код.

Disqus Comments Loading...