Аппле-ов ВебКит је открио озбиљну безбедносну грешку која би могла дозволити хакерима да у потпуности преузму уређај
Oct 08, 2022| Аппле-ов ВебКит је открио озбиљну безбедносну грешку која би могла дозволити хакерима да у потпуности преузму уређај
Тема „Аппле открива озбиљну безбедносну грешку“ била је јуче увече најпопуларнија тема на Веибо-у. Аппле је у среду (по локалном времену) објавио два безбедносна извештаја, указујући на велике безбедносне пропусте у иПхоне, иПад и имацс, известио је ЦЦТВ. Према Аппле-у, рањивост би могла дозволити лошим актерима да рукују злонамерно креираним веб садржајем, што би могло довести до произвољног извршавања кода.

Аппле-ов механизам за приказивање ХТМЛ-а (ВебКит) садржи рањивост удаљеног извршавања кода (РЦЕ) под називом ЦВЕ-2022-32893, која омогућава хакерима да преваре иПхоне, иПад и Мац рачунаре да покрену неовлашћени и непоуздани код. Цве-2022-32893 је проблем ванмрежног писања у ВебКит-у, па ажурирајте свој систем и прегледач што је пре могуће.

Рејчел Тобак, извршна директорка компаније за сајбер безбедност СоциалПроофСецурити, рекла је да би грешка могла да пружи нападачу „потпуни администраторски приступ“ уређају, омогућавајући му да се лажно представља као његов власник. Ове рањивости могу омогућити потенцијалном нападачу да провали у уређај корисника, добије административне привилегије или чак преузме потпуну контролу над уређајем и покрене апликације на њему. Аппле је саопштио да је започео потрагу за узроком безбедносног пропуста и решењем.
Међу погођеним уређајима спадају иПхоне 6С и новији модели, иПад Про (сви модели), иПад Аир 2 и новији модели, иПад (генерација 5) и новији модели, иПад Мини 4 и новији модели и иПод Тоуцх (генерација 7), и мацОС Монтереи. Грешка је исправљена у иОС 15.6.1 и иПадОС 15.6.1 17. августа, а стручњаци препоручују да се ови уређаји што пре ажурирају на најновију верзију.



