Поставщик решений безопасности, компания Kaspersky, сообщила о проблемах в операционных системах Apple. Уязвимости настолько критичны, что для борьбы с ними технологический гигант быстро выпустил обновления не только для последних операционных систем, но и для нескольких предыдущих версий.
Речь идет о двух уязвимостях. Первая называется CVE-2023-28205 (уровень угрозы: 8.8/10), — касается механизма WebKit, который является основой браузера Safari. С помощью специально созданной вредоносной страницы злоумышленники могут создавать любой код на устройстве.
Вторая уязвимость CVE-2023-28206 является дополнением первой (уровень угрозы: 8.6/10) — обнаружили в объекте IOSurfaceAccelerator. Хакеры применяют ранее созданный код. То есть, с помощью первой уязвимости злоумышленники получают доступ к устройству, а с помощью второй могут получить доступ к любому приложению.
Опасность в том, что атаку можно провести без активных действий владельца устройства, ему достаточно лишь перейти на специально созданный вредоносный сайт.
Фирма по безопасности блокчейнов SlowMist сообщила, что злоумышленник может получить root-права, что может поставить под угрозу безопасность активов пользователя. Среди них могут быть и криптовалюты.
Единственный способ защититься от CVE-2023-28205 и CVE-2023-28206 – это установить новые обновления Apple.