В iOS 15 исправлена серьезная уязвимость

В iOS 15 исправлена серьезная уязвимость

После выхода iOS 15 в сентябре 2021 года компания Apple исправила критическую уязвимость, представлявшую потенциальную угрозу безопасности пользователей iPhone. Уязвимость позволяла вредоносным сторонним приложениям обходить установленные пользователем настройки безопасности и похищать данные Apple ID, сообщает SecurityLab.

Согласно сопроводительной документации к релизу iOS 15, Apple исправила «дополнительные ограничения песочницы в сторонних приложениях». Компания также не забыла упомянуть Стива Тротон-Смита (Steve Troughton-Smith), обнаружившего уязвимость и участвовавшего в ее исправлении.

Кроме того, iOS 15, iPadOS 15 и watchOS 8.0 исправляют еще одну потенциально опасную уязвимость, позволяющую сторонним приложениям обходить установленные пользователем настройки безопасности.

К счастью, никаких уведомлений (по крайней мере, официальных) от Apple или других источников об эксплуатации уязвимостей в реальных атаках не поступало.

Apple также раскрыла уязвимости в iOS 14, iOS 15.1, macOS Big Sur 11.6.1, macOS Big Sur 11.6, tvOS 15 и tvOS 15.1.

С учетом всего выше сказанного пользователям рекомендуется обновить свои устройства до последних версий ОС. Вышеупомянутые уязвимости были исправлены не только в iOS 15, но также в iPadOS 15, iOS 15.1 и iPadOS 15.1.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Google выпустила внеплановое обновление стабильной ветки Chrome, закрывающее две критические уязвимости, которые, по данным компании, уже эксплуатируются в реальных кибератаках.

Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.

«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security
«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security

СберФакторинг, дочерняя компания Сбера, внедрила Kaspersky Container Security для повышения уровня защиты контейнерных приложений на всех этапах их жизненного цикла — от разработки до эксплуатации.