شما هرگز بازی موش و گربه را که بین سازندگان سیستم عامل ها و هکرها می چرخد ​​به پایان نمی رسانید و نکته خوب این است که اپل در هنگام اطمینان از بسته شدن سریعترین حفره های امنیتی در انتظار چنین افرادی است ، ویژگی ای که بسیاری از تلفن های هوشمند دیگر ندارند و این چیزی است که ما همیشه هنگام انتشار به روزرسانی جدید برای دستگاه های اپل توصیه می کنیم ، خصوصاً وقتی بسیاری از افراد ترجیح می دهند منتظر بمانند تا دیگران ابتکار عمل را انجام دهند و سپس منتظر بمانند تا ببینند اوضاع چگونه پیش می رود انتظار ممکن است در بعضی موارد خوشایند نباشد ، بنابراین بهتر است آن را به روز کنیم تا از خطرات در امان باشیم. آسیب پذیری ها و هر مشکلی که پیش می آید مطمئن شوید که اپل در اسرع وقت آنها را برطرف خواهد کرد.

برای جلوگیری از این آسیب پذیری خطرناک ، اکنون دستگاه های خود را به روز کنید


هکرها غالباً در مدل امنیتی بی نهایت محدود iOS اپل خلا loهای دشوار و مرموزی پیدا می کنند که می تواند برای اهداف سوicious استفاده شود. هنگامی که این اتفاق می افتد ، بهترین و تنها راه حل این است که اپل با به روزرسانی سیستم این روزنه ها را برطرف کند ، به این معنی که اگر می خواهید محافظت شوید ، همیشه باید به آخرین نسخه به روزرسانی کنید.

این مورد در مورد به روزرسانی ها وجود دارد IOS و WatchOS جدید که اواخر جمعه گذشته منتشر شد ، حاوی یک راه حل مهم برای آسیب پذیری امنیتی است که ممکن است به شدت مورد سو Apple استفاده قرار گرفته باشد ، همانطور که اپل می گوید.

به عبارت دیگر ، این فقط یک اصلاح نظری نیست. هکرها قبلاً از یک روزنه در iOS 14.4 (و احتمالاً زودتر از آن) برای هک آیفون های کاربران استفاده می کنند. البته اپل در مورد میزان این نقص که قبلاً در iOS 14.4.2 ، iPadOS 14.4.2 و WatchOS 7.3.3 برطرف شده بسیار محتاط است. و برخلاف نسخه iOS 14.4 که در ژانویه منتشر شد و همچنین سه آسیب پذیری شناخته شده دیگر را برطرف کرد ، این جدیدترین به روزرسانی ها منحصراً بر روی موارد خطرناکی است که اپل کشف کرده است گواه این موضوع ، اپل برای نسخه های قدیمی iOS ، به روزرسانی iOS 12.5.2 ، پچ نادری را منتشر کرده است.

این هدف برای محافظت از کسی است که از دستگاه قدیمی استفاده می کند و فراتر از این نسخه قابل ارتقا نیست ، مانند iPhone 5s ، iPhone 6 ، iPad Air ، iPad mini 2 ، iPad mini 3 یا iPod touch نسل ششم.

اپل وصله مشابهی با iOS 13 منتشر نکرده است ، زیرا تمام مدل های آیفون با قابلیت اجرای iOS 13 می توانند به iOS 14 ارتقا یابند و بنابراین می توانند از پچ iOS 14.4.2 استفاده کنند.

شایان ذکر است که فقط اپل واچ 3 و نسخه های بعدی با watchOS 7 سازگار هستند. اپل به روزرسانی watchOS 6 را در دسترس کاربران اصلی Apple Watch یا Apple Watch 1 یا 2 قرار نداده است ، بنابراین ممکن است این آسیب پذیری در watchOS 6 وجود ندارد.


در مجموعه ای از اسناد پشتیبانی ، اپل توضیح مختصری در مورد مشکل ارائه می دهد و نشان می دهد که این آسیب پذیری می تواند در مرورگر Safari و چارچوب اصلی وب کیت آن باشد.

اپل همچنین اضافه می کند که این اصلاحات براساس گزارش CVE-2021-1879 انجام شده است ، که توسط Clement Lecigne و Billy Leonard از گروه تجزیه و تحلیل تهدیدات گوگل ارائه شده است. این یک گروه متمایز در Google برای تیم "Project Zero" است که به دلیل کشف بسیاری از نقاط ضعف در سیستم عامل iOS طی چند سال گذشته اعتبار دارد.

شایان ذکر است که Google Threat Analysis Group یک تیم هک جداگانه در Google است که حملات دولت را ردیابی می کند. این نشان می دهد که آسیب پذیری موجود در این مورد ممکن است توسط برخی دولت ها یا سازمان جاسوسی اینترنتی مورد حمایت این دولت ها استفاده شده باشد.

این در واقع سومین به روزرسانی iOS 14 در سال جاری است که شامل اصلاحاتی برای آسیب پذیری های احتمالی خطرناک است ، با iOS 14.4 حداقل سه آسیب پذیری امنیتی شناخته شده و iOS 14.4.1 با نقص WebKit اصلاح شده است.

آیا به جدیدترین نسخه ارتقا یافتید؟ اگر به روز نکردید ، دلیل تأخیر شما چیست؟ ما را در نظرات با ما در میان بگذارید.

منبع:

idropnews

مقالات ذات صل