More

    В операционных системах Apple обнаружены серьезные уязвимости

    Published on:

    Поставщик решений безопасности, компания Kaspersky, сообщила о проблемах в операционных системах Apple. Уязвимости настолько критичны, что для борьбы с ними технологический гигант быстро выпустил обновления не только для последних операционных систем, но и для нескольких предыдущих версий. 

    Речь идет о двух уязвимостях. Первая называется CVE-2023-28205 (уровень угрозы: 8.8/10), — касается механизма WebKit, который является основой браузера Safari. С помощью специально созданной вредоносной страницы злоумышленники могут создавать любой код на устройстве.

    Вторая уязвимость CVE-2023-28206 является дополнением первой (уровень угрозы: 8.6/10) — обнаружили в объекте IOSurfaceAccelerator. Хакеры применяют ранее созданный код. То есть, с помощью первой уязвимости злоумышленники получают доступ к устройству, а с помощью второй могут получить доступ к любому приложению. 

    Опасность в том, что атаку можно провести без активных действий владельца устройства, ему достаточно лишь перейти на специально созданный вредоносный сайт.

    Фирма по безопасности блокчейнов SlowMist сообщила, что злоумышленник может получить root-права, что может поставить под угрозу безопасность активов пользователя. Среди них могут быть и криптовалюты.

    Единственный способ защититься от CVE-2023-28205 и CVE-2023-28206 – это установить новые обновления Apple.

    Related