Skip to main content

Даже если вам нравится ждать, пока новые обновления iOS и macOS установятся, прежде чем сделать решительный шаг, вы захотите обновить свой iPhone и Mac как можно скорее, даже если пока решите остаться на iOS 15. На iPhone Apple предлагает выбор между iOS 15.7 и iOS 16 при обновлении.

Обновление необходимо срочно, потому что iOS 15.7 (и iOS 16) и macOS Monterey 12.6 исправляют уязвимости безопасности нулевого дня, которые, по словам Apple, в настоящее время могут активно использоваться злоумышленниками…

Bleeping Computer сообщает:

Apple выпустила обновления безопасности для устранения восьмой уязвимости нулевого дня, используемой в атаках на iPhone и Mac с начала года.

В бюллетенях по безопасности, опубликованных в понедельник, Apple сообщила, что им известны сообщения о том, что этот недостаток безопасности «мог быть активно использован».

Ошибка (отслеживаемая как CVE-2022-32917) может позволить вредоносным приложениям выполнять произвольный код с привилегиями ядра.

«Выполнение произвольного кода с привилегиями ядра» — это способ сказать, что злоумышленник может сделать много вещей, используя правильную комбинацию эксплойтов.

Список уязвимых устройств обширен:

Все компьютеры Mac под управлением macOS Big Sur 11.7 и macOS Monterey 12.6 Все iPhone от iPhone 6s Все iPad от iPad Air 2/iPad 5/iPad mini 4 iPod Touch (7-го поколения)

Сайт отмечает, что Apple намеренно осторожничает с ограниченной информацией, которую она опубликовала до сих пор.

Хотя Apple сообщила об активном использовании этой уязвимости в дикой природе, компания еще не опубликовала никакой информации об этих атаках.

Отказываясь публиковать эту информацию, Apple, вероятно, хочет позволить как можно большему количеству клиентов исправлять свои устройства до того, как другие злоумышленники разработают свои собственные эксплойты и начнут использовать их в атаках, нацеленных на уязвимые iPhone и Mac.

Bleeping Computer сообщает, что это уже восьмая уязвимость нулевого дня, исправленная Apple в этом году.

Большинство уязвимостей используются в целевых атаках, но некоторые из них используются более широко, поэтому рекомендуется как можно скорее обновить свой iPhone и другие устройства Apple.

На iPhone перейдите в «Настройки» > «Основные» > «Обновление ПО» и выберите между iOS 15.7 и iOS 16. На Mac выберите  > «Об этом Mac» > «Обновление ПО».

Фото: Ади Гольдштейн/Unsplash