• Добро пожаловать в Пиратскую Бухту! Чтобы получить полный доступ к форуму пройдите регистрацию!
  • Гость, стой!

    В бухте очень не любят флуд и сообщения без смысловой нагрузки!
    Чтобы не получить бан, изучи правила форума!

    Если хотите поблагодарить автора темы, или оценить реплику пользователя, для этого есть кнопки: "Like" и "Дать на чай".

Новости Apple подтвердила, что недавно обнаруженная уязвимость активно использовалась хакерами

Пригоршня

Главный модератор
Главный модератор
Регистрация
26.10.16
Сообщения
2,246
Онлайн
42д 6ч 53м
Сделки
251
Нарушения
0 / 0
Montserrat Semi-Bold.png

Уязвимость нулевого дня CVE-2022-42856, о которой мы писали в декабре, уже давно устранена компанией Apple с вышедшими обновлениями безопасности. Однако только сейчас компания подтвердила, что уязвимость действительно могла активно эксплуатироваться злоумышленниками.

Напомню принцип работы уязвимости: киберпреступники любыми доступными им методами заставляли своих жертв посетить вредоносный веб-сайт, а после заражения устройства у них появлялась возможность выполнять команды в базовой операционной системе, развертывать дополнительные вредоносные/шпионские программы и запускать прочие вредоносные действия.

В опубликованном 23-го января бюллетене по безопасности Apple еще раз заявила, что им известны сообщения о том, что эта уязвимость реально могла использовалась хакерами. Более конкретной информации об атаках до сих пор не опубликовано. Видимо, Apple ждёт, когда обновление безопасности развернётся на большинстве устройств, чтобы у злоумышленников было меньше данных для написаний эксплойтов.

Уязвимость затрагивала следующие устройства компании: iPhone 5s, iPhone 6, iPhone 6 Plus, iPad Air, iPad mini 2, iPad mini 3 и iPod touch (6-го поколения).

Несмотря на то, что эта брешь в безопасности, скорее всего, использовалась только в целенаправленных атаках, Apple настоятельно рекомендует как можно скорее установить самые последние обновления безопасности, если по какой-то причине они ещё не установились автоматически.
 
Сверху