Apple устраняет девятую крупную угрозу нулевого дня 2022 года
26 октября 2022 г.Apple выпустила исправление для еще одной новой уязвимости нулевого дня, активно используемой в реальных условиях, в результате чего в этом году общее количество устраненных таких уязвимостей достигло девяти.
Недостаток, обнаруженный в обоих смартфонах Apple и планшетных устройствах, описывается как проблема с записью за пределы допустимого диапазона, которую злоумышленники могут использовать для запуска произвольного кода с привилегиями ядра на уязвимых конечные точки, эта уязвимость теперь отслеживается как CVE-2022-42827.
Об этом техническому гиганту из Купертино сообщили анонимно, сообщает Security Affairs, и оно было исправлено путем улучшенной проверки границ для iOS 16.1 и iPadOS 16.
Только в этом году девять нулевых дней
«Apple известно об отчете о возможном активном использовании этой проблемы». В рекомендациях по безопасности Apple говорится.
Пользователи iPhone 8 и новее смартфона< /a> на любую модель iPad Pro, iPad Air 3-го поколения и новее, iPad 5-го поколения и новее или iPad mini 5-го поколения и новее следует немедленно установить последние обновления, так как они уязвимы для нулевого дня.
Это девятая уязвимость нулевого дня, которую Apple устранила в этом году, после исправления двух в январе (CVE-2022-22587 и CVE-2022-22594) и одной в феврале (CVE-2022-22620). , два в марте (CVE-2022-22674 и CVE-2022-22675), один в мае (CVE-2022-22675), один в августе (CVE-2022-32894) и один в сентябре (CVE-2022-32917). ).
CVE-2022-32917, исправленная в прошлом месяце, позволяет вредоносным приложениям выполнять произвольный код с привилегиями ядра, как и эта последняя угроза нулевого дня. Это тоже было исправлено с улучшенными проверками границ.
iOS 16, последняя версия операционной системы Apple для мобильных телефонов, была выпущена в середине сентября этого года. В этом выпуске были улучшены многие приложения, от переработанного приложения «Дом» для ваших интеллектуальных устройств до улучшенных функций конфиденциальности и большого внимания к экрану блокировки с новыми шрифтами, цветами и темами на выбор. В недавно анонсированных моделях iPhone 14 также появится функция спутниковой связи, которая появится в ноябре 2022 года.
Вчера была выпущена последняя версия операционной системы iPadOS 16, разработанная для планшетов.
- Познакомьтесь с лучшими брандмауэрами
Через: отдел безопасности р>
Оригинал