Apple е отстранила уязвимости, които са позволявали инсталиране на шпионски софтуер в iOS и macOS

Уязвимостта "BLASTPASS" може да инсталира зловреден софтуер без да е нужно взаимодействие на потребителя

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Apple пусна актуализации за сигурност за iOS, iPadOS, macOS и watchOS, които затварят уязвимости от типа „нулев ден“, които могат да бъдат използвани за въвеждане на зловреден и шпионски софтуер чрез „злонамерено подготвено изображение“ или прикачен файл в друг формат.

Уязвимостите са затворени с актуализациите на Apple iOS 16.6.1, iPadOS 16.6.1, macOS 13.5.2 и watchOS 9.6.2. Нямаше актуализации за по-стари версии – iOS 15 и macOS 12.

Уязвимостите, означени като „CVE-2023-41064“ и „CVE-2023-41061“ бяха открити от Citizen Lab към Munk School of Global Affairs and Public Policy към Университета в Торонто – те получиха общото наименование BLASTPASS.

Софтуерните бъгове представляват доста сериозна заплаха: за атаката е достатъчно само да се изпрати специално изображение или прикачен файл в друг формат на потребителя чрез iMessage, който ще бъде изтеглен на устройството на жертвата – не са били необходими никакви допълнителни действия от страна на потребителя, за да се зарази устройството. Следователно такива уязвимости принадлежат към класа на уязвимостите с „zero-click/нулев клик“.

Citizen Lab добави, че уязвимостта BLASTPASS е използвана за инсталиране на шпионския софтуер Pegasus на NSO Group – израелският разработчик разполага с цял набор от експлойти за атака на устройства с iOS и Android. За да се предпази от подобни уязвимости, дори ако те все още не са открити и закърпени, Apple е въвела така наречения „Lockdown Mode“ в iOS и macOS – по-специално, той блокира много видове прикачени файлове и деактивира визуализирането на връзки, като по този начин предотвратява използването на подобни уязвимости.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

1 Коментар
стари
нови оценка

Нови ревюта

Подобни новини