Digital THink Tank (DTT)

Vulnerabilități pe dispozitivele Apple. Infractorii profită deja de ei

Apple are patch-uri pentru trei Vulnerabilități zero-day Lansat în sistemele de operare iPhone, iPad și Apple TV. Infractorii cibernetici au exploatat în mod activ vulnerabilitățile din iOS, iPadOS și tvOS. Au fost corecți cu versiunea 14.4 a tuturor sistemelor menționate.

Sursa imaginii: Pixabay


. CVE-2021-1782 vulnerabilitate a permis aplicațiilor rău intenționate să își ridice drepturile. Aceasta este o vulnerabilitate cauzată de un Starea cursei. Astfel de vulnerabilități apar atunci când un program permite efectuarea simultană a mai multor operațiuni și rezultatul depinde de ordinea corectă de execuție. Infractorii pot perturba locul de muncă și pot exploata punctul slab. CVE-2021-1871 și CVE-2021-1870 se află în Motorul browserului WebKit disponibil pentru iPadOS și iOS. Vulnerabilitățile permit atacatorilor să execute cod arbitrar. Vulnerabilitățile există în iPhone 6s și mai recent, iPad Air 2 și mai nou, iPad mini 4 și mai nou, iPod touch generația a 7-a, Apple TV 4K și Apple TV HD. Producătorul a refuzat să spună câte dispozitive au fost victime ale criminalilor cibernetici.