Applen WebKit on paljastanut vakavan tietoturvavirheen, jonka vuoksi hakkerit voivat ottaa laitteen kokonaan haltuunsa
Oct 08, 2022| Applen WebKit on paljastanut vakavan tietoturvavirheen, jonka vuoksi hakkerit voivat ottaa laitteen kokonaan haltuunsa
Aihe "Apple paljastaa vakavan tietoturvavirheen" oli eilen illalla Weibon suosituin aihe. Apple julkaisi keskiviikkona (paikallista aikaa) kaksi tietoturvaraporttia, jotka viittaavat suuriin tietoturva-aukoihin iphoneissa, ipadeissa ja imacseissa, CCTV raportoi. Applen mukaan haavoittuvuus saattaa antaa huonoille toimijoille mahdollisuuden käsitellä haitallista verkkosisältöä, mikä voi johtaa mielivaltaisen koodin suorittamiseen.

Applen HTML-renderöintimoottori (WebKit) sisältää koodin etäsuorittamisen haavoittuvuuden (RCE) nimeltä CVE-2022-32893, jonka avulla hakkerit voivat huijata iphone-, ipad- ja Mac-tietokoneita suorittamaan luvatonta ja epäluotettavaa koodia. Cve-2022-32893 on kirjoitusongelma WebKitissä, joten päivitä järjestelmäsi ja selaimesi mahdollisimman pian.

Kyberturvallisuusyrityksen SocialProofSecurityn toimitusjohtaja RachelToback sanoi, että virhe voisi antaa hyökkääjälle "täyden järjestelmänvalvojan pääsyn" laitteeseen, jolloin he voivat esiintyä sen omistajana. Nämä haavoittuvuudet voivat antaa mahdollisen hyökkääjän murtautua käyttäjän laitteelle, saada järjestelmänvalvojan oikeudet tai jopa ottaa laitteen täyden hallintaansa ja suorittaa sovelluksia siinä. Apple ilmoitti aloittaneensa tietoturvavirheen syyn etsinnän ja korjauksen.
Laitteita, joita tämä koskee, ovat iPhone 6S ja uudemmat mallit, iPad Pro (kaikki mallit), iPad Air 2 ja uudemmat mallit, iPad (sukupolvi 5) ja uudemmat mallit, iPad Mini 4 ja uudemmat mallit sekä iPod Touch (sukupolvi 7) ja macOS Monterey. Vika korjattiin iOS 15.6.1:ssä ja iPadOS 15.6.1:ssä 17. elokuuta, ja asiantuntijat suosittelevat näiden laitteiden päivittämistä uusimpaan versioon mahdollisimman pian.



