iPhone под прицелом: Apple признала наличие уязвимостей и срочно выпускает патчи

iPhone под прицелом: Apple признала наличие уязвимостей и срочно выпускает патчи

Apple выпустила экстренные обновления безопасности, устраняющие ряд критических уязвимостей в iOS, iPadOS и macOS, которые, по данным компании, уже эксплуатировались в реальных атаках. Речь идет о цепочке багов, позволяющих злоумышленникам получить контроль над устройством.

Основные проблемы связаны с обработкой памяти и логикой работы системных компонентов. В частности, исправлены уязвимости, позволяющие выполнить произвольный код при обработке специально подготовленного контента, а также обойти механизмы защиты, включая sandbox и ограничения привилегий.

Часть уязвимостей относится к категории use-after-free и переполнения памяти, что дает атакующему возможность перезаписывать критические области и внедрять собственный код. В сочетании с дополнительными багами это позволяет выстроить полноценную цепочку эксплуатации - от начального доступа до повышения привилегий на уровне системы.

Apple прямо указывает, что уязвимости могли использоваться в целевых атаках против отдельных пользователей. Такие сценарии характерны для шпионских кампаний, где применяются сложные эксплойты с минимальными следами присутствия.

Обновления уже доступны для поддерживаемых устройств, и компания настоятельно рекомендует установить их как можно быстрее. В условиях, когда эксплойты уже находятся «в дикой природе», задержка с обновлением значительно повышает риск компрометации.

похожие материалы

Стрелочка
Стрелочка
Эксперты предупредили о «серых» сайтах, которые могут привести к потере денег и данных
Эксперты предупредили о «серых» сайтах, которые могут привести к потере денег и данных

«Лаборатория Касперского» в новом отчёте рассказывает о так называемых «серых» сайтах — ресурсах, которые не относятся к классическим фишинговым, но всё чаще используются для обмана пользователей.

UserGate вошел в топ-5 российских ИТ‑компаний — лидеров технологического развития России
UserGate вошел в топ-5 российских ИТ‑компаний — лидеров технологического развития России

Компания UserGate заняла пятое место среди пятидесяти ведущих российских компаний — лидеров технологического развития страны, работающих в индустрии информационных технологий(ИТ).