Goodnews.ua


Почему не стоит затягивать с обновлением до iOS 11.3.1

Апрель 28
10:03 2018

iOS версии 11.3.1, предположительно, выпущенная Apple, чтобы вернуть работоспособность iPhone с неоригинальными дисплеями, на деле оказалась знаковым обновлением безопасности. Как удалось выяснить The Register, в текущем апдейте разработчики устранили как минимум четыре системные уязвимости, нарушавшие защиту ОС.
Прежде всего была исправлена уязвимость считывателя QR-кодов, встроенного в приложение «Камера». Она позволяла направлять пользователей на скомпрометированные веб-сайты, выдавая их за безопасные. Устройства под управлением iOS 11 оказывались неспособны прочесть реальный URL-адрес ресурса, скрытый за подставным.

Другая уязвимость была замечена в инструменте отладки iOS. Согласно данным исследователей в области безопасности, она провоцировала ошибку повреждения памяти и предоставляла приложению возможность повышения своих привилегий вне зависимости от воли самого пользователя, активируя работу встроенного микрофона.
Третья и четвертая уязвимости, так называемые уязвимости нулевого дня, нашли во фреймворке WebKit, лежащего в основе браузера Safari. Они делали возможным удаленное выполнение кода при посещении пользователем скомпрометированной веб-страницы. Уязвимость также распространялась на компьютеры Mac.

Источник: appleinsider.ru

Share

Статьи по теме







0 Комментариев

Хотите быть первым?

Еще никто не комментировал данный материал.

Написать комментарий

Комментировать

Залишаючи свій коментар, пам'ятайте, що зміст та тональність вашого повідомлення можуть зачіпати почуття реальних людей, що безпосередньо чи опосередковано пов'язані із цією новиною. Виявляйте повагу та толерантність до своїх співрозмовників. Користувачі, які систематично порушують це правило, будуть заблоковані.

Website Protected by Spam Master


Останні новини

Набил имя дочери на руке: игрок Шахтера узнал, что не является отцом своего ребенка

Читать всю статью

Ми у соцмережах




Наші партнёри

UA.TODAY - Украина Сегодня UA.TODAY
Goodnews.ua