Смартфони

Що нового в iOS 14.4.2: закрита небезпечна уразливість

Share
Час читання: < 1 хв.

Для всіх iPhone 5S і новіше, а також iPad Air і новіше вийшли оновлення з номерами 14.4.2 і 12.5.2. Apple не даремно вирішила оновити навіть старі пристрої, так як в цих апдейтах була виправлена критична помилка в системі безпеки девайсів.

Згідно з інформацією з MacRumors, в останньому оновленні від Apple була закрита уразливість WebKit, яка давала можливість зловмисникам впроваджуватися в веб-сторінки і викрадати дані користувачів. Так званий «універсальний міжсайтовий скриптинг» використовується для вбудовування шкідливого коду на звичайні сайти в момент їх завантаження та відкриття – за допомогою цього коду невідомі отримували доступ до пристрою нічого не підозрюючи жертви. Найменше, що могло потрапити до зловмисників при такому сценарії – це логіни, паролі та дані форм, які ми заповнюємо на сайтах. Apple відзначає, що загроза була цілком реальною, і з великою ймовірністю вразливість активно використовувалася проти власників Apple-девайсівяк третіми особами в цілеспрямованих атаках, так і шкідливими сайтами, викрадають інформацію всіх перейшли.

Вперше згадка про dshec з’явилося в «Національній базі даних вразливостей» під номером CVE-2021-1879 і принцип її роботи описаний двома співробітниками з групи аналізу загроз Google. За їх словами, це потужний експлойт «нульового дня», який стосується дуже велика кількість пристроїв Apple, включаючи iPhone 6S, всі моделі iPad Pro і Apple Watch Series 3 і новіше. У примітці до останніх оновлень Apple вказує, що воно рекомендується для установки всім користувачам, так що нехтувати апдейтом, мабуть, не варто.

Скарбик Павло

Закінчив Тернопільський національний технічний університет, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Також захоплююся спортом а саме баскетболом і активним відпочинком на свіжому повітрі. Головний редактор iTechua.com.

Опублікував
Скарбик Павло
Tags: AppleiOS 14
  • Останні записи

    Що робити, якщо не отримали обіцяні гроші від держави

    З 1 грудня в Україні стартувала нова програма державної підтримки, яка передбачає виплату 1000 гривень.…

    22.12.2024

    Apple випускає екстрене оновлення iOS 18.2.1 для iPhone

    Портал MacRumors повідомляє, що Apple проводить внутрішнє тестування iOS 18.2.1. Про це свідчать логи відвідування…

    22.12.2024

    Розумні годинники можуть завдати шкоди: нове дослідження

    Носіння розумного годинника може нести потенційну шкоду для здоров’я, як свідчить нове дослідження. Вчені виявили,…

    22.12.2024

    Кінець оновлень для старих iPhone: коли це станеться

    Оскільки Apple все ще поширює оновлення на базі iOS 18 і робитиме це ще кілька…

    22.12.2024

    Неочевидні причини уповільнення інтернету: що слід перевірити

    Багато хто з нас хоча б раз стикався з труднощами при підключенні до Інтернету, коли…

    22.12.2024

    Rockstar готує сюрприз: трейлер GTA VI можуть випустити 27 грудня

    У соціальних мережах знову з'явилися припущення про швидкий реліз нового трейлера Grand Theft Auto VI.…

    22.12.2024