Наука и техника

В свежей iOS 18 устранили 33 уязвимости, угрожающие iPhone and iPad

Вчера вечером Apple выкатила долгожданный релиз iOS 18. Помимо новой функциональности, о которой много говорили в последние месяцы, разработчики представили патчи как минимум для 33 уязвимостей.

В iOS 18 устранили 33 уязвимости, угрожающие iPhone and iPad
© globallookpress.com

Согласно опубликованному бюллетеню, бреши устранили в ключевых компонентах операционной системы, включая функциональность универсального доступа (Accessibility — AssistiveTouch, Voice Over и пр.), Bluetooth, Пункт управления и Wi-Fi.

Ряд выявленных уязвимостей позволял добраться до конфиденциальных данных и получить контроль над целевым устройством.

В частности, специалисты отмечают дыры в компоненте Accessibility, с помощью которых условный злоумышленник с физическим доступом может задействовать голосового помощника Siri для доступа к данным жертвы.

Соответствующий эксплойт позволяет, например, просмотреть последние фотографии без необходимости проходить аутентификацию.

В Пункте управления (Control Center) также присутствовала брешь, которую можно использовать для записи действий на дисплее, не вызывая при этом срабатывание стандартного индикатора, оповещающего о подобной активности.

Баг в Core Bluetooth позволял вредоносному Bluetooth-устройству обойти сопряжение, а в ядре нашли проблему, сливающую сетевой трафик в обход VPN-туннеля.

Помимо этого, нашлась брешь, с помощью которой атакующий мог бы отключить девайс пользователя от защищённой сети Wi-Fi, а также несколько векторов выхода за пределы песочнице в Safari.

Источник: news.rambler.ru

Похожие записи

«Гранд Сервис Экспресс» увеличит число вагонов для проезда с животными в конце апреля

Альфа-банк планирует открыть представительство в Индии

Apple выпустила бета-прошивку для AirPods Pro 2

Найдено крупнейшее в РФ хранилище древнего зерна

Экзотический бета-распад таллия помог уточнить время рождения Солнца

Разработка ВНИИ ГОЧС прошла «боевое крещение» во время Крещенских купаний в САО

9to5Mac: Zeiss отказала владельцу Vision Pro с астигматизмом в создании линз

«Яндекс Go» предложил челябинцам экономию на совместных поездках

НАСА продлило контракты на доставку грузов на МКС

Археологи нашли в Великом Новгороде клад конца Х века с арабским серебром

OpenAI начала работу с TSMC для разработки собственного ИИ-чипа

Globalcheck: YouTube заработал у всех операторов в России без ограничений

Ваш комментарий

39 + = 46

* Используя эту форму, вы соглашаетесь с хранением и обработкой ваших данных этим веб-сайтом.

Этот сайт использует файлы cookies и сервисы сбора технических данных посетителей. Ок Подробнее