Apple укрепляет защиту: в iOS 18 закрыты 33 критические уязвимости

Apple укрепляет защиту: в iOS 18 закрыты 33 критические уязвимости

Компания Apple выпустила обновление для своих мобильных операционных систем — iOS 18, в котором исправлены 33 уязвимости, представляющие серьезную угрозу для устройств iPhone и iPad. Релиз был анонсирован вчера вечером и уже доступен для пользователей.

Среди устраненных проблем значатся бреши в таких ключевых компонентах системы, как универсальный доступ (AssistiveTouch и Voice Over), Bluetooth, Пункт управления и Wi-Fi. Эти уязвимости могли позволить злоумышленникам получить доступ к конфиденциальной информации или даже взять под контроль целевые устройства.

Особенно опасной была уязвимость в модуле Accessibility, где через голосовой помощник Siri можно было обойти процедуры аутентификации и получить доступ к личным фотографиям пользователя. Также злоумышленники могли записывать действия на экране устройства через уязвимость в Пункте управления, не активируя при этом индикатор записи, что делало действия незаметными для пользователя.

Были обнаружены и другие критические проблемы: в модуле Core Bluetooth нашли баг, позволяющий вредоносным устройствам обходить процедуры сопряжения, а брешь в ядре системы приводила к утечке сетевого трафика в обход установленного VPN-туннеля.

Кроме того, исследователи выявили несколько эксплойтов в браузере Safari, которые позволяли осуществлять атаки с выходом за пределы песочницы.

Apple настоятельно рекомендует всем пользователям своих устройств обновиться до последней версии iOS для защиты от возможных кибератак и гарантии безопасности своих данных.

похожие материалы

Стрелочка
Стрелочка
Эксперты рассказали от чего зависит успех во внедрении ИИ
Эксперты рассказали от чего зависит успех во внедрении ИИ

Организации, добивающиеся успеха во внедрении искусственного интеллекта, инвестируют в фундаментальные направления, такие как качество данных, управление данными, подготовка персонала и управление изменениями — до четырех раз больше (в доле от выручки), чем компании с неудачными ИИ-инициативами.

Хакеры теперь охотятся за грузами
Хакеры теперь охотятся за грузами

Александр Михайлов, руководитель GSOC компании «Газинформсервис», констатирует появление новой глобальной угрозы: киберпреступники все чаще используют взлом ИТ-инфраструктуры транспортно-логистических компаний для организации физических краж грузов.

Российские компании сокращают расходы на информационную безопасность на фоне кадрового кризиса
Российские компании сокращают расходы на информационную безопасность на фоне кадрового кризиса

Компания «Инфосистемы Джет» представила результаты ежегодного исследования рынка информационной безопасности, в котором приняли участие руководители 255 крупных организаций.

Positive Technologies и Digital Spirit объявили о технологическом партнерстве для усиления защиты больших данных
Positive Technologies и Digital Spirit объявили о технологическом партнерстве для усиления защиты больших данных

Взаимная технологическая совместимость PT Data Security, единственной в России платформы безопасности данных и объектного S3 -хранилища Закрома подтверждена в ходе испытаний.