PSA: обновите свой Mac прямо сейчас, чтобы исправить эту активно эксплуатируемую уязвимость нулевого дня.

PSA: обновите свой Mac прямо сейчас, чтобы исправить эту активно эксплуатируемую уязвимость нулевого дня.

Как опытный пользователь Mac с более чем двадцатилетним опытом работы за плечами, я не могу переоценить важность быстрой установки последнего обновления macOS Sequoia 15.1.1. Недавнее открытие того, что эти уязвимости безопасности активно использовались, является суровым напоминанием о том, почему нам необходимо сохранять бдительность и поддерживать наши системы в актуальном состоянии.


В преддверии долгожданного обновления macOS 15.2 во вторник Apple выпустила немедленное обновление macOS Sequoia 15.1.1, исправляющее две серьезные проблемы безопасности, которые, как сообщается, использовались при удаленных атаках.

Группа анализа угроз Google обнаружила два исправления: одно для JavaScript и другое для WebKit. Эти исправления устраняют обнаруженные ими проблемы. Apple указала, что эти уязвимости могли быть использованы в системах Mac с процессорами Intel. Хотя Apple прямо не упоминает, затронуты ли кремниевые компьютеры Mac Apple, стоит отметить, что аналогичные недостатки были устранены в iOS 18.1.1, что позволяет предположить потенциальное влияние и на эти устройства.

JavaScriptCore

  • Воздействие. Обработка вредоносного веб-контента может привести к выполнению произвольного кода. Apple известно о сообщении о том, что эта проблема могла активно использоваться в системах Mac на базе процессоров Intel.
  • Описание: Проблема устранена путем улучшенных проверок.
  • WebKit Bugzilla: 283063
  • CVE-2024-44308: Клеман Лесинь и Бенуа Севенс из группы анализа угроз Google.

Вебкит

  • Воздействие. Обработка вредоносного веб-контента может привести к атаке с использованием межсайтовых сценариев. Apple известно о сообщении о том, что эта проблема могла активно использоваться в системах Mac на базе процессоров Intel.
  • Описание. Проблема с управлением файлами cookie устранена путем улучшенного управления состоянием.
  • WebKit Bugzilla: 283095
  • CVE-2024-44309: Клеман Лесинь и Бенуа Севенс из группы анализа угроз Google.

Хотя обновление доступно для всех компьютеров Mac под управлением macOS 15.1, выпуск для компьютеров Mac под управлением macOS Sonoma 14.7.1 или Ventura 13.7.1 отсутствует. Apple, скорее всего, исправит те же уязвимости в этих системах, когда в декабре выйдет macOS 15.2.

Чтобы обновить свой Mac, перейдите в «Системные настройки», затем выберите «Общие», а затем «Обновление программного обеспечения». Нажмите «Обновить сейчас» и следуйте инструкциям, чтобы перезагрузить Mac позже.

Смотрите также

2024-11-19 23:01