Если вы еще этого не сделали, обновите свои устройства Apple как можно скорее.

Если вы еще этого не сделали, обновите свои устройства Apple как можно скорее.

Как опытный аналитик с многолетним опытом работы в области кибербезопасности, я не могу не подчеркнуть важность своевременного обновления ваших устройств Apple. Будучи свидетелем бесчисленных случаев, когда устаревшее программное обеспечение делало системы уязвимыми для атак, я призываю вас не откладывать выпуск обновления. Последние патчи для iOS, iPadOS, macOS и VisionOS устраняют критические уязвимости нулевого дня, которые уже использовались в реальных условиях. Эти недостатки потенциально могут подвергнуть ваше устройство вредоносным атакам через веб-контент — риск, на который никто не хочет идти.


ТопМоб

Возможно, вы думаете о Дне Благодарения и Черной пятнице, но прежде чем начать готовить и делать покупки, вам необходимо обновить свое устройство Apple. На этой неделе Apple выпустила iOS и iPadOS 18.1.1, macOS 15.1.1 и VisionOS 2.1.1, чтобы исправить пару критических уязвимостей, которые уже использовались в реальных условиях.

Последнее обновление, похоже, включает всего два критических исправления безопасности, оба из которых направлены на устранение уязвимостей нулевого дня. Сообщается, что эти уязвимости использовались в кибератаках на компьютеры Intel Mac. Возможно, но не подтверждено, что они также могут быть использованы против устройств Apple Silicon.

Проблемы были обнаружены Клеманом Лесинем и Бенуа Севенсом, членами группы анализа угроз Google. Эти проблемы относятся к элементам JavaScriptCore и WebKit в системном программном обеспечении Apple.

Как активный пользователь, я узнал, что хакеры потенциально могут использовать две недавние уязвимости в JavaScript и WebKit. Уязвимость JavaScript, в частности CVE-2024-44308, позволяет выполнять произвольный код, что может привести к серьезным нарушениям в работе системы. С другой стороны, проблема WebKit (CVE-2024-44309) подвергает систему атакам с использованием межсайтовых сценариев из-за плохого управления состоянием. Apple решила эти проблемы, улучшив проверки в своем патче JavaScript и улучшив управление состоянием в исправлении WebKit.

Apple предоставила обновления для решения определенных проблем. Для старых iPhone (X и более ранних версий) доступна iOS 17.7.2, а для старых iPad — iPadOS 17.7.2. Более того, Safari 18.1.2 теперь доступен на системах macOS Ventura и Sonoma. Все эти обновления решают те же проблемы, с которыми они столкнулись.

Чтобы обновить свой iPhone, iPad или Vision Pro, перейдите в приложение «Настройки», затем выберите «Основные» и «Обновление программного обеспечения». На Mac откройте «Настройки системы», выберите «Общие» и «Обновление программного обеспечения». Так что не забудьте немедленно проверить наличие обновлений!

Смотрите также

2024-11-22 15:01