Applov WebKit je razkril resno varnostno napako, ki bi lahko hekerjem omogočila popoln prevzem naprave
Oct 08, 2022| Applov WebKit je razkril resno varnostno napako, ki bi lahko hekerjem omogočila popoln prevzem naprave
Tema "Apple razkriva resno varnostno napako" je bila včeraj zvečer najbolj priljubljena tema na Weibu. Apple je v sredo (po lokalnem času) objavil dve varnostni poročili, ki kažeta na večje varnostne ranljivosti v iphoneih, ipadih in imacih, poroča CCTV. Po mnenju Applea bi lahko ranljivost slabim akterjem omogočila obdelavo zlonamerno izdelane spletne vsebine, kar bi lahko vodilo do poljubnega izvajanja kode.

Applov mehanizem za upodabljanje HTML (WebKit) vsebuje ranljivost oddaljenega izvajanja kode (RCE), imenovano CVE-2022-32893, ki hekerjem omogoča, da pretentajo iphone, ipade in računalnike Mac v izvajanje nepooblaščene in nezaupljive kode. Cve-2022-32893 je težava pri zapisovanju izven vrstice v WebKit, zato čim prej posodobite svoj sistem in brskalnik.

RachelToback, izvršna direktorica družbe za kibernetsko varnost SocialProofSecurity, je dejala, da bi hrošč lahko napadalcu omogočil "poln skrbniški dostop" do naprave, kar bi mu omogočilo, da se izda za njenega lastnika. Te ranljivosti lahko potencialnemu napadalcu omogočijo, da vdre v uporabnikovo napravo, pridobi skrbniške privilegije ali celo prevzame popoln nadzor nad napravo in na njej izvaja aplikacije. Apple je dejal, da je začel z iskanjem vzroka varnostne napake in popravka.
Med prizadetimi napravami so iPhone 6S in novejši modeli, iPad Pro (vsi modeli), iPad Air 2 in novejši modeli, iPad (5. generacija) in novejši modeli, iPad Mini 4 in novejši modeli ter iPod Touch (7. generacija) in macOS Monterey. Napaka je bila odpravljena v iOS 15.6.1 in iPadOS 15.6.1 17. avgusta, strokovnjaki pa priporočajo, da se ti napravi čim prej posodobita na najnovejšo različico.



