iPhone под прицелом: Apple признала наличие уязвимостей и срочно выпускает патчи
Apple выпустила экстренные обновления безопасности, устраняющие ряд критических уязвимостей в iOS, iPadOS и macOS, которые, по данным компании, уже эксплуатировались в реальных атаках. Речь идет о цепочке багов, позволяющих злоумышленникам получить контроль над устройством.
Основные проблемы связаны с обработкой памяти и логикой работы системных компонентов. В частности, исправлены уязвимости, позволяющие выполнить произвольный код при обработке специально подготовленного контента, а также обойти механизмы защиты, включая sandbox и ограничения привилегий.
Часть уязвимостей относится к категории use-after-free и переполнения памяти, что дает атакующему возможность перезаписывать критические области и внедрять собственный код. В сочетании с дополнительными багами это позволяет выстроить полноценную цепочку эксплуатации - от начального доступа до повышения привилегий на уровне системы.
Apple прямо указывает, что уязвимости могли использоваться в целевых атаках против отдельных пользователей. Такие сценарии характерны для шпионских кампаний, где применяются сложные эксплойты с минимальными следами присутствия.
Обновления уже доступны для поддерживаемых устройств, и компания настоятельно рекомендует установить их как можно быстрее. В условиях, когда эксплойты уже находятся «в дикой природе», задержка с обновлением значительно повышает риск компрометации.