Веднага обновете iOS и macOS до най-новите версии

Веднага обновете iOS и macOS до най-новите версии

Apple традиционно реагира много стриктно по отношение на подписването на код за iOS. Само криптографски подписани с надежден сертификат код от разработчик може да работи на операционната система. Подобни мерки се предприемат и за macOS.

През изминалата седмица обаче стана ясно, че е имало голям нов клас от бъгове, които хакерите са могли да използват за прескачане на подписването, позволявайки изпълняване на код в macOS и iOS. Това може да доведе до повишаване на привилегиите на приложения и излизане от затворената среда (sandbox).

Такъв код потенциално може да добие достъп до чувствителна информация, която е съхранена на устройството. Въпреки приложени от Apple предходни контрамерки, използван в миналото подход изглежда все още е бил възможен, отваряйки вратата за потенциален широк кръг от уязвимости.

Според Trellix уязвимостите представляват значителен пробив в сигурността на macOS и iOS. Добрата новина е, че вече е приложена поправка към операционните системи с macOS 13.2 и iOS 16.3.

Затова се препоръчва и да обновите софтуера си при първа възможност.

Източник: Trellix


Втора употреба с гаранция