Δεν θα σταματήσετε ποτέ το παιχνίδι της γάτας και του ποντικιού που περιστρέφεται μεταξύ κατασκευαστών λειτουργιών και χάκερ, και το καλό είναι ότι η Apple περιμένει τέτοια άτομα όταν πρόκειται να διασφαλίσει ότι οι τρύπες ασφαλείας κλείνουν το συντομότερο δυνατό, ένα χαρακτηριστικό που πολλοί Δεν διαθέτουν άλλα smartphone και αυτό Αυτό που πάντα συνιστούμε κατά την κυκλοφορία μιας νέας ενημέρωσης για συσκευές Apple, ειδικά όταν πολλοί άνθρωποι προτιμούν να περιμένουν άλλοι να αναλάβουν την πρωτοβουλία και στη συνέχεια να περιμένουν να δουν πώς συμβαίνουν τα πράγματα μαζί τους και η αναμονή μπορεί να μην να είστε ευχάριστοι σε ορισμένες περιπτώσεις, οπότε είναι καλύτερα να κάνετε την ενημέρωση, ώστε να είμαστε ασφαλείς από τους κινδύνους Τα τρωτά σημεία και οποιοδήποτε πρόβλημα θα προκύψει βεβαιωθείτε ότι η Apple θα τα επιλύσει το συντομότερο δυνατό.

Ενημερώστε τις συσκευές σας τώρα για να αποφύγετε αυτήν την επικίνδυνη ευπάθεια


Οι χάκερ συχνά βρίσκουν δύσκολα και μυστηριώδη κενά στο απίστευτα στενό μοντέλο ασφαλείας της Apple που μπορεί να τεθεί σε κίνδυνο για κακόβουλους σκοπούς. Όταν συμβεί αυτό, η καλύτερη και μοναδική λύση είναι η Apple να κλείσει αυτά τα κενά ενημερώνοντας το σύστημα, πράγμα που σημαίνει ότι εάν θέλετε να προστατευτείτε, θα πρέπει πάντα να ενημερώνεστε στην πιο πρόσφατη έκδοση.

Αυτό ισχύει για τις ενημερώσεις iOS Και το νέο WatchOS που κυκλοφόρησε αργά την περασμένη Παρασκευή, το οποίο περιέχει μια σημαντική επιδιόρθωση για ένα θέμα ευπάθειας ασφαλείας που μπορεί να έχει αξιοποιηθεί σε μεγάλο βαθμό, όπως λέει η Apple.

Με άλλα λόγια, αυτό δεν είναι μόνο μια θεωρητική λύση. Οι χάκερ χρησιμοποιούν ήδη ένα κενό στο iOS 14.4 (και πιθανότατα νωρίτερα) για να χακάρουν τα iPhone των χρηστών. Φυσικά, η Apple είναι αρκετά προσεκτική για το πόσο κοινό έχει ήδη επιδιορθωθεί αυτό το σφάλμα στα iOS 14.4.2, iPadOS 14.4.2 και WatchOS 7.3.3. Και σε αντίθεση με την έκδοση του iOS 14.4 που κυκλοφόρησε τον Ιανουάριο, το οποίο επίσης διόρθωσε τρία άλλα γνωστά τρωτά σημεία, αυτές οι τελευταίες ενημερώσεις επικεντρώνονται αποκλειστικά σε κάτι επικίνδυνο που ανακάλυψε η Apple. Απόδειξη αυτού, η Apple κυκλοφόρησε μια σπάνια ενημερωμένη έκδοση κώδικα για παλαιότερες εκδόσεις iOS, την ενημέρωση iOS 12.5.2.

Αυτό προορίζεται να προστατεύσει όποιον χρησιμοποιεί μια παλιά συσκευή που δεν μπορεί να αναβαθμιστεί πέρα ​​από αυτήν την έκδοση, όπως iPhone 5s, iPhone 6, iPad Air, iPad mini 2, iPad mini 3 ή το iPod touch έκτης γενιάς.

Η Apple δεν έχει κυκλοφορήσει παρόμοιο έμπλαστρο με το iOS 13, καθώς όλα τα μοντέλα iPhone με δυνατότητα εκτέλεσης του iOS 13 μπορούν να αναβαθμιστούν σε iOS 14 και έτσι μπορούν να χρησιμοποιήσουν την ενημέρωση κώδικα iOS 14.4.2.

Αξίζει να σημειωθεί ότι μόνο οι εκδόσεις Apple Watch 3 και νεότερες εκδόσεις είναι συμβατές με το watchOS 7. Η Apple δεν έχει διαθέσει την ενημέρωση watchOS 6 στους χρήστες του αρχικού Apple Watch ή του Apple Watch 1 ή 2, επομένως είναι πιθανό ότι η ευπάθεια είναι δεν υπάρχει στο watchOS 6.


Σε μια σειρά εγγράφων υποστήριξης, η Apple παρέχει μια σύντομη εξήγηση του προβλήματος και υποδεικνύει ότι η ευπάθεια θα μπορούσε να είναι στο πρόγραμμα περιήγησης Safari και στο κύριο πλαίσιο WebKit.

Η Apple προσθέτει επίσης ότι η επιδιόρθωση βασίστηκε στην έκθεση CVE-2021-1879, η οποία δόθηκε από τους Clement Lecigne και Billy Leonard της Google Threat Analysis Group. Αυτή είναι μια ξεχωριστή ομάδα στο Google για την ομάδα "Project Zero", η οποία πιστώνεται ότι ανακαλύπτει πολλές ευπάθειες στο λειτουργικό σύστημα iOS τα τελευταία χρόνια.

Αξίζει να σημειωθεί ότι το Google Threat Analysis Group είναι μια ξεχωριστή ομάδα πειρατείας εντός της Google που παρακολουθεί κυβερνητικές επιθέσεις. Αυτό δείχνει ότι η ευπάθεια που βρέθηκε σε αυτήν την περίπτωση μπορεί να έχει χρησιμοποιηθεί από ορισμένες κυβερνήσεις ή από έναν οργανισμό κατασκοπείας στον κυβερνοχώρο που χρηματοδοτείται από αυτές τις κυβερνήσεις.

Αυτή είναι στην πραγματικότητα η τρίτη ενημέρωση για το iOS 14 που κυκλοφόρησε φέτος και περιελάμβανε διορθώσεις για δυνητικά επικίνδυνα τρωτά σημεία, με το iOS 14.4 να διορθώνει τουλάχιστον τρεις γνωστές ευπάθειες και το iOS 14.4.1 να διορθώνει ένα ελάττωμα του WebKit.

Αναβαθμίσατε στην πιο πρόσφατη έκδοση; Εάν δεν ενημερώσατε, ποιος είναι ο λόγος για την καθυστέρησή σας; Ενημερώστε μας στα σχόλια.

Πηγή:

idropnews

Σχετικά Άρθρα