Ви ніколи не закінчите гру в кота-мишку, яка обертається між виробниками ОС та хакерами, і добре, що Apple чекає таких людей, коли справа доходить до того, щоб якнайшвидше закрити діри в безпеці - ця функція, яку багато хто інших смартфонів немає, і це те, що ми завжди рекомендуємо, випускаючи нове оновлення для пристроїв Apple, особливо коли багато людей воліють чекати, поки інші проявлять ініціативу, а потім чекати, щоб дізнатися, як ідуть справи з ними, і очікування може не бути приємними в деяких випадках, тому краще зробити оновлення, щоб ми були захищені від ризиків. Вразливості та будь-які проблеми, що виникають, переконайтеся, що Apple вирішить їх якомога швидше.

Оновіть свої пристрої зараз, щоб запобігти цій небезпечній вразливості


Хакери часто знаходять важкі таємничі лазівки в нескінченно вузькій моделі безпеки Apple від Apple, які можуть бути скомпрометовані в зловмисних цілях. Коли це трапляється, найкращим і єдиним рішенням для Apple є закрити ці лазівки, оновивши систему, а це означає, що якщо ви хочете бути захищеними, вам слід завжди оновлювати до останньої версії.

Це стосується оновлень iOS І новий WatchOS, випущений наприкінці минулої п’ятниці, який містить важливе виправлення уразливості системи безпеки, яка, можливо, була широко використана, як каже Apple.

Іншими словами, це не просто теоретичне виправлення. Хакери вже використовують лазівку в iOS 14.4 (і, ймовірно, раніше), щоб зламати iPhone користувачів. Звичайно, Apple досить обережно ставиться до того, як часто ця помилка була виправлена ​​в iOS 14.4.2, iPadOS 14.4.2 та WatchOS 7.3.3. І на відміну від випуску iOS 14.4, що вийшов у січні, який також виправив ще три відомі вразливості, ці останні оновлення зосереджені виключно на чомусь небезпечному, що виявила Apple. Підтвердженням цього, Apple випустила рідкісний патч для старих версій iOS - оновлення iOS 12.5.2.

Це призначено для захисту тих, хто використовує старий пристрій, який неможливо оновити після цієї версії, наприклад iPhone 5s, iPhone 6, iPad Air, iPad mini 2, iPad mini 3 або iPod touch шостого покоління.

Apple не випустила подібний патч до iOS 13, оскільки всі моделі iPhone, які можуть працювати з iOS 13, можуть бути оновлені до iOS 14 і, отже, можуть використовувати патч iOS 14.4.2.

Варто зазначити, що лише Apple Watch 3 та пізніші версії сумісні з watchOS 7. Apple не зробила оновлення watchOS 6 доступним для користувачів оригінальних Apple Watch або Apple Watch 1 або 2, тому можливо, що вразливість відсутній у watchOS 6.


У серії допоміжних документів Apple надає коротке пояснення проблеми та вказує, що уразливість може бути у браузері Safari та його основній структурі WebKit.

Apple також додає, що виправлення базувалося на звіті CVE-2021-1879, який надали Клемент Лесінь та Біллі Леонард з групи аналізу загроз Google. Це окрема група в Google для команди "Project Zero", якій приписують виявлення багатьох вразливих місць в операційній системі iOS за останні кілька років.

Варто зазначити, що група аналізу загроз Google - це окрема команда злому в рамках Google, яка відстежує атаки уряду. Це вказує на те, що виявлена ​​вразливість у цьому випадку могла використовуватися деякими урядами або організацією кібершпигунства, спонсорованою цими урядами.

Це фактично третє оновлення iOS 14, випущене цього року, яке включало виправлення потенційно небезпечних вразливих місць: iOS 14.4 виправляє щонайменше три відомі вразливості безпеки, а iOS 14.4.1 виправляє недолік WebKit.

Ви оновили до останньої версії? Якщо ви не оновили оновлення, у чому причина затримки? Повідомте нас у коментарях.

Джерело:

idropnews

مقالات ذات لل