Apple устраняет девятую крупную угрозу нулевого дня 2022 года

Apple устраняет девятую крупную угрозу нулевого дня 2022 года

26 октября 2022 г.

Apple выпустила исправление для еще одной новой уязвимости нулевого дня, активно используемой в реальных условиях, в результате чего в этом году общее количество устраненных таких уязвимостей достигло девяти.

Недостаток, обнаруженный в обоих смартфонах Apple и планшетных устройствах, описывается как проблема с записью за пределы допустимого диапазона, которую злоумышленники могут использовать для запуска произвольного кода с привилегиями ядра на уязвимых конечные точки, эта уязвимость теперь отслеживается как CVE-2022-42827.

Об этом техническому гиганту из Купертино сообщили анонимно, сообщает Security Affairs, и оно было исправлено путем улучшенной проверки границ для iOS 16.1 и iPadOS 16.

Только в этом году девять нулевых дней

«Apple известно об отчете о возможном активном использовании этой проблемы». В рекомендациях по безопасности Apple говорится.

Пользователи iPhone 8 и новее смартфона< /a> на любую модель iPad Pro, iPad Air 3-го поколения и новее, iPad 5-го поколения и новее или iPad mini 5-го поколения и новее следует немедленно установить последние обновления, так как они уязвимы для нулевого дня.

Это девятая уязвимость нулевого дня, которую Apple устранила в этом году, после исправления двух в январе (CVE-2022-22587 и CVE-2022-22594) и одной в феврале (CVE-2022-22620). , два в марте (CVE-2022-22674 и CVE-2022-22675), один в мае (CVE-2022-22675), один в августе (CVE-2022-32894) и один в сентябре (CVE-2022-32917). ).

CVE-2022-32917, исправленная в прошлом месяце, позволяет вредоносным приложениям выполнять произвольный код с привилегиями ядра, как и эта последняя угроза нулевого дня. Это тоже было исправлено с улучшенными проверками границ.

iOS 16, последняя версия операционной системы Apple для мобильных телефонов, была выпущена в середине сентября этого года. В этом выпуске были улучшены многие приложения, от переработанного приложения «Дом» для ваших интеллектуальных устройств до улучшенных функций конфиденциальности и большого внимания к экрану блокировки с новыми шрифтами, цветами и темами на выбор. В недавно анонсированных моделях iPhone 14 также появится функция спутниковой связи, которая появится в ноябре 2022 года.

Вчера была выпущена последняя версия операционной системы iPadOS 16, разработанная для планшетов.

.

Через: отдел безопасности


Оригинал
PREVIOUS ARTICLE
NEXT ARTICLE