В Safari снова исправляют уязвимость девятилетней давности

В Safari снова исправляют уязвимость девятилетней давности
Неуловимую уязвимость уже устраняли в 2013 году.

В коде браузера Safari снова обнаружена уязвимость, которая была исправлена еще в 2019 году. По данным отчета Google Project Zero, проблема оценивается в 8,8 баллов по шкале CVSS. Речь идет о баге use-after-free в компоненте WebKit браузера Apple Safari для устройств  iOS, iPadOS и macOS. Уточняется, что использовать данную уязвимость возможно для создания произвольного кода.

Впервые уязвимость обнаружили в 2013 году и благополучно исправили. Однако в 2016 при выпуске обновления она снова попала в код. С тех пор баг оставался незамеченным. Обновления против него выпустили в феврале текущего года. Как уточнили в компании Apple, хакеры могли уже активно эксплуатировать данную уязвимость.  Причем неизвестно, как давно они обнаружили и воспользовались ею.

Участница команды Google Project Zero Мэдди Стоун назвала такие баги «зомби-уязвимостями». Она отметила, что злоумышленникам нет необходимости тратить ресурсы на поиск новых уязвимостей. Они могут подобным образом использовать баги, которые были обнаружены и не полностью устранены ранее. 

похожие материалы

Стрелочка
Стрелочка
Продолжается прием заявок на премию  «За вклад в безопасность цифрового будущего»
Продолжается прием заявок на премию «За вклад в безопасность цифрового будущего»

Ассоциация по защите деловой информации (BISA) в партнерстве c ГК InfoWatch запустила ежегодную премию «За вклад в безопасность цифрового будущего» — награду для лучших проектов, платформ и лидеров, формирующих безопасное цифровое пространство.

УЦСБ помог «ВИБРОБИТ» выстроить безопасную разработку критического ПО для энергетики без расширения штата
УЦСБ помог «ВИБРОБИТ» выстроить безопасную разработку критического ПО для энергетики без расширения штата

Уральский центр систем безопасности (УЦСБ) обеспечил процесс безопасной разработки программного обеспечения для ООО НПП «ВИБРОБИТ» — ведущего разработчика систем вибрационного мониторинга и диагностики роторного оборудования для ТЭЦ, ГРЭС и АЭС.

«Лаборатория Касперского» назвала самые распространённые киберугрозы для малого и среднего бизнеса в 2026 году
«Лаборатория Касперского» назвала самые распространённые киберугрозы для малого и среднего бизнеса в 2026 году

Существует достаточно распространённое мнение, что малые и средние предприятия не представляют интерес для злоумышленников — однако на практике это не так.