В iOS 15 исправлена серьезная уязвимость

В iOS 15 исправлена серьезная уязвимость

После выхода iOS 15 в сентябре 2021 года компания Apple исправила критическую уязвимость, представлявшую потенциальную угрозу безопасности пользователей iPhone. Уязвимость позволяла вредоносным сторонним приложениям обходить установленные пользователем настройки безопасности и похищать данные Apple ID, сообщает SecurityLab.

Согласно сопроводительной документации к релизу iOS 15, Apple исправила «дополнительные ограничения песочницы в сторонних приложениях». Компания также не забыла упомянуть Стива Тротон-Смита (Steve Troughton-Smith), обнаружившего уязвимость и участвовавшего в ее исправлении.

Кроме того, iOS 15, iPadOS 15 и watchOS 8.0 исправляют еще одну потенциально опасную уязвимость, позволяющую сторонним приложениям обходить установленные пользователем настройки безопасности.

К счастью, никаких уведомлений (по крайней мере, официальных) от Apple или других источников об эксплуатации уязвимостей в реальных атаках не поступало.

Apple также раскрыла уязвимости в iOS 14, iOS 15.1, macOS Big Sur 11.6.1, macOS Big Sur 11.6, tvOS 15 и tvOS 15.1.

С учетом всего выше сказанного пользователям рекомендуется обновить свои устройства до последних версий ОС. Вышеупомянутые уязвимости были исправлены не только в iOS 15, но также в iPadOS 15, iOS 15.1 и iPadOS 15.1.

похожие материалы

Стрелочка
Стрелочка
Termidesk и ТОНК подтвердили совместимость решений для создания отечественной VDI-инфраструктуры
Termidesk и ТОНК подтвердили совместимость решений для создания отечественной VDI-инфраструктуры

Компания «Увеон — облачные технологии», российский разработчик решений для виртуализации рабочих мест и доставки приложений под брендом Termidesk (входит в «Группу Астра»), и «Группа Компаний «ТОНК» - российский производитель тонких клиентов и клиентских устройств (endpoints) нового поколения для современных корпоративных информационных систем, подтвердили совместимость платформы Termidesk VDI 7.

Встроенная в MAX «Алиса» сама посоветовала не доверять мессенджеру
Встроенная в MAX «Алиса» сама посоветовала не доверять мессенджеру

Пользователи обнаружили, что встроенная в MAX нейросеть «Алиса» при вопросах о безопасности мессенджера может рекомендовать использовать для него отдельный смартфон и ограничивать доступ приложения к контактам, геолокации, микрофону и камере.