Apple поправя уязвимост, свързана с Zero day

Apple поправя уязвимостта на Zero day

Всички сме чували за шпионския софтуер от групата на NSO, Pegasus, който е в новините от 2016 г. Е, трябва да знаете, че от охранителната фирма Citizen Lab имат осведомен сега, за нова критична уязвимост, която засяга iMessage, която засяга и Mac, наречена „Forcedentry“.

Поправки на нулев ден

Проблемът с този шпионски софтуер е, че той се е намесил в по -голямата част от света и с много различни успехи за шпиони. Но най -могъщите са понесли последствията. Разбира се, отговорите на компаниите са отговорили както трябва. Apple вече има налична актуализация на защитата, която адресира тази нова уязвимост. Действал е спешно и много добре.

Уязвимостта атакува библиотеката за изобразяване на изображения на Apple и засяга устройства с iOS, MacOS и WatchOS. Така че iPhone, Mac и Apple Watch са замесени и могат да бъдат атакувани от този шпионски софтуер.

Чрез тази уязвимост шпионският софтуер на групата NSO могат да бъдат разположени на устройството, без да бъдат открити и потенциално може да вижда всички съобщения и да слуша всички обаждания.

Както е описано от Citizen Lab, те смятат, че тази уязвимост може да се използва от февруари 2021 г., съгласно код CVE-2021-30860. 

След като научи за доклада от фирмата за киберсигурност, Apple незабавно коригира тази уязвимост и изпрати актуализация. От страницата за поддръжка на Apple можете да видите най -новите актуализации на защитата. Предишният датира от 16 август 2021 г. и е фокусиран върху iCloud за Windows. Вече знаете, че можете да актуализирате всички устройства, които имате, и може да бъде засегнат. За да направите това, трябва да отидете в Настройки> Общи и да кликнете върху актуализации на софтуера, за да изтеглите най -новите версии на iOS, iPadOS, WatchOS и macOS.


Бъдете първите, които коментират

Оставете вашия коментар

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани с *

*

*

  1. Отговорен за данните: Мигел Анхел Гатон
  2. Предназначение на данните: Контрол на СПАМ, управление на коментари.
  3. Легитимация: Вашето съгласие
  4. Съобщаване на данните: Данните няма да бъдат съобщени на трети страни, освен по законово задължение.
  5. Съхранение на данни: База данни, хоствана от Occentus Networks (ЕС)
  6. Права: По всяко време можете да ограничите, възстановите и изтриете информацията си.