Apple naprawia luki w zabezpieczeniach IOSurfaceAccelerator i WebKit po raportach o nadużyciach

Firma Apple wydała nowe aktualizacje oprogramowania dla telefonów iPhone i komputerów Mac, które zawierają ważne poprawki błędów i aktualizacje zabezpieczeń. Firma ujawniła teraz szczegóły luk w zabezpieczeniach, które zostały naprawione w aktualizacjach. Aktualizacje te są kluczowe, ponieważ Apple zauważyło, że otrzymało raporty o wykorzystywaniu tych luk w środowisku naturalnym.

Apple priorytetowo traktuje bezpieczeństwo, udostępniając pilne aktualizacje oprogramowania dla systemów iOS i macOS

Apple naprawiło dwie luki zarówno w iOS, jak i macOS. Pierwszą z nich jest luka w IOSurfaceAccelerator, która umożliwia aplikacjom „wykonywanie dowolnego kodu z uprawnieniami jądra”. Druga to luka w WebKit, która może powodować, że przetwarzanie złośliwego kodu może prowadzić do wykonania dowolnego kodu. Obie luki mogą być potencjalnie niebezpieczne, ponieważ mogą zostać wykorzystane do przejęcia kontroli nad urządzeniem użytkownika.

Firma Apple wyjaśniła, że ​​„jest świadoma raportu, że ten problem mógł być aktywnie wykorzystywany”. Dlatego ważne jest, aby użytkownicy jak najszybciej zaktualizowali swoje urządzenia, aby zabezpieczyć się przed potencjalnymi atakami.

Naprawiono błąd IOSurfaceAccelerator poprzez poprawę sprawdzania poprawności danych wejściowych. Lukę odkryli Clément Lecigne z Grupy Analiz Zagrożeń Google i Donncha Ó Cearbhaill z Laboratorium Bezpieczeństwa Amnesty International. Usterka dotyczyła iPhone'a 8 i nowszych, iPada Pro (wszystkie modele), iPada Air 3. generacji i nowszych, iPada 5. generacji i nowszych oraz iPada mini 5. generacji i nowszych.

Usterkę WebKit naprawiono poprzez poprawę zarządzania pamięcią w celu rozwiązania problemu związanego z użytkowaniem po zwolnieniu. Lukę tę odkryli także Clément Lecigne z Grupy Analiz Zagrożeń Google i Donncha Ó Cearbhaill z Laboratorium Bezpieczeństwa Amnesty International. Usterka dotyczyła tych samych urządzeń, co usterka IOSurfaceAccelerator.

Zalecana lektura:Australia nakłada karę na Telegram za niewczesne reagowanie na zapytania dotyczące wykorzystywania dzieci i treści ekstremistycznych

Firma Apple zawsze bardzo poważnie traktowała bezpieczeństwo i szybko usuwała wszelkie wykryte luki w zabezpieczeniach. Jednak te ostatnie aktualizacje podkreślają znaczenie utrzymywania aktualności oprogramowania. Bardzo ważne jest, aby użytkownicy jak najszybciej zaktualizowali swoje urządzenia, aby zapewnić im ochronę przed potencjalnymi atakami.