Apple korjaa Zero day -haavoittuvuuden

Apple korjaa Zero day -haavoittuvuuden

Olemme kaikki kuulleet NSO -ryhmän Pegasus -vakoiluohjelmista, jotka ovat olleet uutisissa vuodesta 2016. No, sinun on tiedettävä, että Citizen Lab -turvallisuusyritykseltä ilmoitti nyt uudesta kriittisestä haavoittuvuudesta, joka vaikuttaa iMessageen ja joka vaikuttaa myös Mac -tietokoneisiin, nimeltään Forcedentry.

Nollapäivän korjauksia

Tämän vakoiluohjelman ongelma on se, että se on puuttunut suurimpaan osaan maailmaa ja hyvin erilaisilla menestyksillä vakoojille. Mutta vaikutusvaltaisimmat ovat kärsineet seurauksista. Tietenkin yritysten vastaukset ovat reagoineet niin kuin pitäisi. Apple on nyt saanut tämän tietoturvapäivityksen, joka korjaa tämän uuden haavoittuvuuden. Se on toiminut kiireellisesti ja erittäin hyvin.

Haavoittuvuus hyökkää Applen kuvanmuodostuskirjastoon ja vaikuttaa iOS-, MacOS- ja WatchOS -laitteisiin. Joten iPhone, Mac ja Apple Watch ovat osallisia, ja tämä vakoiluohjelma voi hyökätä niihin.

Tämän haavoittuvuuden kautta NSO -ryhmän vakoiluohjelmat voidaan sijoittaa laitteeseen havaitsematta ja voisi mahdollisesti nähdä kaikki viestit ja kuunnella kaikki puhelut.

Kuten Citizen Lab kuvailee, he uskovat, että tämä haavoittuvuus on saattanut olla käytössä helmikuusta 2021 lähtien koodi CVE-2021-30860. 

Saatuaan tietää kyberturvallisuusyrityksen raportista Apple on heti korjannut tämän haavoittuvuuden ja lähettänyt päivityksen. Applen tukisivulta näet uusimmat tietoturvapäivitykset. Edellinen on peräisin 16. elokuuta 2021 ja keskittyy iCloud for Windowsiin. Tiedät jo, että voit päivittää kaikki käytössäsi olevat laitteet, joihin se saattaa vaikuttaa. Voit tehdä tämän valitsemalla Asetukset> Yleiset ja napsauttamalla ohjelmistopäivityksiä ladataksesi uusimmat iOS-, iPadOS-, WatchOS- ja macOS -versiot.


Jätä kommentti

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

*

*

  1. Vastuussa tiedoista: Miguel Ángel Gatón
  2. Tietojen tarkoitus: Roskapostin hallinta, kommenttien hallinta.
  3. Laillistaminen: Suostumuksesi
  4. Tietojen välittäminen: Tietoja ei luovuteta kolmansille osapuolille muutoin kuin lain nojalla.
  5. Tietojen varastointi: Occentus Networks (EU) isännöi tietokantaa
  6. Oikeudet: Voit milloin tahansa rajoittaa, palauttaa ja poistaa tietojasi.